
CVE-2022-27772の概念実証エクスプロイト。Grails 3.3フレームワークのカスタムTomcatEmbeddedServletContainerFactoryを標的とし、安全でない一時ディレクトリの作成を実証します。
Grails®フレームワーク3.3アプリケーションは、createTempDirectoryメソッドの実装をオーバーライドするTomcatEmbeddedServletContainerFactoryのカスタム実装を提供します。このカスタム実装は、Application.groovyクラスからEmbeddedServletContainer beanを作成するために使用されます。
参照: https://github.com/JLLeitschuh/security-research/security/advisories/GHSA-cm59-pr5q-cw85