
إثبات مفهوم لاستغلال CVE-2022-27772 يستهدف إطار عمل Grails 3.3 الخاص بـ TomcatEmbeddedServletContainerFactory المخصص، مما يوضح إنشاء دليل مؤقت غير آمن.
يوفر تطبيق Grails® framework 3.3 تنفيذًا مخصصًا لـ TomcatEmbeddedServletContainerFactory والذي يتجاوز تنفيذ طريقة createTempDirectory. يُستخدم هذا التنفيذ المخصص بعد ذلك لإنشاء حبة EmbeddedServletContainer من كلاس Application.groovy.
المرجع: https://github.com/JLLeitschuh/security-research/security/advisories/GHSA-cm59-pr5q-cw85