黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-40635:CrafterCMS 中的 Groovy 沙箱绕过
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Crafter CMS 的 Crafter Studio 中存在对动态管理代码资源的控制不当漏洞,允许经过身份验证的开发人员通过 Groovy 沙箱绕过执行操作系统命令。
该漏洞的厂商披露和修复方案可在此处查看。
此漏洞需要:
更多详细信息和利用过程可在此 PDF 中查看。