
Exploit de prova de conceito para CVE-2022-27772 direcionado ao TomcatEmbeddedServletContainerFactory personalizado do framework Grails 3.3, demonstrando criação insegura de diretório temporário.
A aplicação do framework Grails® 3.3 fornece uma implementação personalizada para TomcatEmbeddedServletContainerFactory que substitui a implementação do método createTempDirectory. A implementação personalizada é então usada para criar o bean EmbeddedServletContainer a partir da classe Application.groovy.
Referência: https://github.com/JLLeitschuh/security-research/security/advisories/GHSA-cm59-pr5q-cw85