CVE-2025-6384
Controle Incorreto de Recursos de Código Gerenciados Dinamicamente no Crafter Studio
- Publicado
- 19 de jun. de 2025
- Atualizado
- 23 de jun. de 2025
- Atribuindo CNA
- crafter
- Evidência observada
- 8 de ago. de 2026
Controle Incorreto de Recursos de Código Gerenciados Dinamicamente no Crafter Studio
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:H/UI:N/VC:L/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Vulnerabilidade de Controle Impróprio de Recursos de Código Gerenciados Dinamicamente no Crafter Studio do CrafterCMS permite que desenvolvedores autenticados executem comandos do sistema operacional por meio de bypass do Sandbox do Groovy. Ao inserir elementos Groovy maliciosos, um atacante pode contornar as restrições do Sandbox e obter RCE (Execução Remota de Código). Este problema afeta o CrafterCMS: da versão 4.0.0 até a 4.2.2.
Exploit de PoC para um RCE autenticado no CrafterCMS via bypass do sandbox Groovy (CVE-2025-6384)
CVE-2025-6384: Desvio de Sandbox 2 do Groovy no CrafterCMS
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.