PT-2025-26243 · Unknown+1 · Crafter Cms+1
CVE-2025-6384
·
Publicado
2025-06-19
·
Atualizado
2026-05-06
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CrafterCMS versões 4.0.0 a 4.2.2
Descrição
Existe uma vulnerabilidade no Crafter Studio do CrafterCMS que permite a desenvolvedores autenticados executar comandos do sistema operacional. Isso se deve ao controle inadequado de recursos de código gerenciados dinamicamente, especificamente um Bypass de Sandbox do Groovy. Ao inserir elementos maliciosos do Groovy, um atacante pode contornar as restrições de segurança e obter Execução Remota de Código (RCE).
Recomendações
Atualize o CrafterCMS para a versão 4.3.0 ou posterior.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crafter Cms
Groovy