
CVE-2025-6384: Desvio de Sandbox 2 do Groovy no CrafterCMS
A vulnerabilidade de Controle Incorreto de Recursos de Código Gerenciados Dinamicamente no Crafter Studio do Crafter CMS permite que desenvolvedores autenticados executem comandos do sistema operacional por meio do Groovy Sandbox Bypass.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.