
CVE-2022-40635: Обход песочницы Groovy в CrafterCMS
Уязвимость, связанная с ненадлежащим контролем динамически управляемых ресурсов кода в Crafter Studio из состава Crafter CMS, позволяет аутентифицированным разработчикам выполнять команды ОС посредством обхода песочницы Groovy.
Раскрытие информации вендором и исправление для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.