PT-2025-26243 · Unknown+1 · Crafter Cms+1

CVE-2025-6384

·

Publicado

2025-06-19

·

Atualizado

2026-05-06

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CrafterCMS versões 4.0.0 a 4.2.2
Descrição Existe uma vulnerabilidade no Crafter Studio do CrafterCMS que permite a desenvolvedores autenticados executar comandos do sistema operacional. Isso se deve ao controle inadequado de recursos de código gerenciados dinamicamente, especificamente um Bypass de Sandbox do Groovy. Ao inserir elementos maliciosos do Groovy, um atacante pode contornar as restrições de segurança e obter Execução Remota de Código (RCE).
Recomendações Atualize o CrafterCMS para a versão 4.3.0 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6384
GHSA-5644-3VGQ-2PH5

Produtos afetados

Crafter Cms
Groovy