
Preuve de concept d'exploitation pour CVE-2022-27772 ciblant le framework Grails 3.3 et sa classe TomcatEmbeddedServletContainerFactory, démontrant la création non sécurisée d'un répertoire temporaire.
L'application du framework Grails® 3.3 fournit une implémentation personnalisée pour TomcatEmbeddedServletContainerFactory qui remplace l'implémentation de la méthode createTempDirectory. Cette implémentation personnalisée est ensuite utilisée pour créer le bean EmbeddedServletContainer à partir de la classe Application.groovy.
Ref: https://github.com/JLLeitschuh/security-research/security/advisories/GHSA-cm59-pr5q-cw85