# Crafter Studio中对动态管理的代码资源控制不严
## 概述
CrafterCMS的Crafter Studio中存在动态管理代码资源控制不当的漏洞,允许经过身份验证的开发者通过绕过Groovy沙箱执行操作系统命令。
## 影响版本
CrafterCMS:从4.0.0到4.2.2版本受影响。
## 细节
攻击者可通过插入恶意Groovy元素来绕过沙箱限制,从而获得远程代码执行(RCE)能力。
## 影响
允许经过身份验证的攻击者绕过Groovy沙箱限制并执行任意操作系统命令,可能导致远程代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2025-6384: Groovy Sandbox Bypass 2 in CrafterCMS | https://github.com/mbadanoiu/CVE-2025-6384 | POC详情 |
暂无评论