
Exploit de prueba de concepto para CVE-2022-27772 dirigido al TomcatEmbeddedServletContainerFactory personalizado del framework Grails 3.3, que demuestra la creación insegura de directorios temporales.
La aplicación del framework Grails® 3.3 proporciona una implementación personalizada para TomcatEmbeddedServletContainerFactory que sobrescribe la implementación del método createTempDirectory. Luego, la implementación personalizada se utiliza para crear el bean EmbeddedServletContainer desde la clase Application.groovy.
Ref: https://github.com/JLLeitschuh/security-research/security/advisories/GHSA-cm59-pr5q-cw85