Sicherheitsanfälligkeiten im Web-Framework Grails und Ruby-Modul TZInfo
Im Web-Framework Grails, das für die Entwicklung von Webanwendungen gemäß dem MVC-Paradigma in Java, Groovy und anderen Sprachen für die JVM gedacht ist, wurde eine Sicherheitsanfälligkeit entdeckt, die es ermöglicht, schadhafter Code im Umfeld der Webanwendung auszuführen. Die Ausnutzung der Schwachstelle erfolgt durch das Senden einer speziell formulierten Anfrage, die dem Angreifer Zugriff auf den ClassLoader gewährt. Das Problem entsteht durch einen Mangel in der Datenbindung (data-binding) Logik, […]
