
CVE-2022-27772 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Grails 3.3 फ्रेमवर्क के कस्टम TomcatEmbeddedServletContainerFactory को लक्षित करता है, असुरक्षित अस्थायी निर्देशिका निर्माण का प्रदर्शन करता है।
Grails® फ्रेमवर्क 3.3 एप्लिकेशन TomcatEmbeddedServletContainerFactory के लिए कस्टम कार्यान्वयन प्रदान करता है जो createTempDirectory विधि कार्यान्वयन को ओवरराइड करता है। फिर कस्टम कार्यान्वयन का उपयोग Application.groovy वर्ग से EmbeddedServletContainer बीन बनाने के लिए किया जाता है।
संदर्भ: https://github.com/JLLeitschuh/security-research/security/advisories/GHSA-cm59-pr5q-cw85