
CVE-2022-40635: Groovy Sandbox Bypass no CrafterCMS
A vulnerabilidade de Controle Impróprio de Recursos de Código Gerenciados Dinamicamente no Crafter Studio do Crafter CMS permite que desenvolvedores autenticados executem comandos do sistema operacional por meio de um Bypass de Sandbox Groovy.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.