Vulnerabilidades en el marco web Grails y en el módulo Ruby TZInfo
En el marco web Grails, diseñado para el desarrollo de aplicaciones web siguiendo la arquitectura MVC en Java, Groovy y otros lenguajes para JVM, se ha descubierto una vulnerabilidad que permite la ejecución remota de código en el entorno donde se ejecuta la aplicación web. La explotación de la vulnerabilidad se lleva a cabo mediante el envío de una solicitud especialmente diseñada que otorga al atacante acceso al ClassLoader. El problema se debe a un defecto en la lógica de vinculación de datos (data-binding), […]
