
CVE-2025-6384: Обход песочницы Groovy 2 в CrafterCMS
Уязвимость Improper Control of Dynamically-Managed Code Resources в Crafter Studio из состава Crafter CMS позволяет аутентифицированным разработчикам выполнять команды ОС в обход песочницы Groovy (Groovy Sandbox Bypass).
Раскрытие информации вендором и исправление для этой уязвимости можно найти здесь
Для эксплуатации этой уязвимости требуются:
Более подробная информация и процесс эксплуатации приведены в этом PDF