
Proof-of-concept exploit per CVE-2022-27772 mirato al custom TomcatEmbeddedServletContainerFactory del framework Grails 3.3, che dimostra la creazione non sicura di directory temporanea.
L'applicazione Grails® framework 3.3 fornisce un'implementazione personalizzata per TomcatEmbeddedServletContainerFactory che sovrascrive l'implementazione del metodo createTempDirectory. L'implementazione personalizzata viene quindi utilizzata per creare il bean EmbeddedServletContainer dalla classe Application.groovy.
Ref: https://github.com/JLLeitschuh/security-research/security/advisories/GHSA-cm59-pr5q-cw85