Vulnerabilità nel web framework Grails e nel modulo Ruby TZInfo
Nel web framework Grails, progettato per lo sviluppo di applicazioni web secondo la paradigma MVC su Java, Groovy e altri linguaggi per JVM, è stata identificata una vulnerabilità che consente l'esecuzione remota del proprio codice nell'ambiente in cui gira l'applicazione web. Lo sfruttamento della vulnerabilità avviene tramite l'invio di una richiesta formattata, che fornisce all'attaccante accesso al ClassLoader. Il problema è causato da una carenza nella logica di binding dei dati (data-binding), […]
