
CVE-2022-27772에 대한 개념 증명 익스플로잇으로, Grails 3.3 프레임워크의 사용자 정의 TomcatEmbeddedServletContainerFactory를 대상으로 하여 안전하지 않은 임시 디렉터리 생성을 시연합니다.
Grails® 프레임워크 3.3 애플리케이션은 createTempDirectory 메서드 구현을 재정의하는 TomcatEmbeddedServletContainerFactory에 대한 사용자 정의 구현을 제공합니다. 그런 다음 이 사용자 정의 구현은 Application.groovy 클래스에서 EmbeddedServletContainer 빈을 생성하는 데 사용됩니다.
참조: https://github.com/JLLeitschuh/security-research/security/advisories/GHSA-cm59-pr5q-cw85