Luki w frameworku webowym Grails i module Ruby TZInfo
W frameworku webowym Grails, przeznaczonym do tworzenia aplikacji internetowych zgodnie z paradygmatem MVC w Javie, Groovym i innych językach dla JVM, wykryto lukę, która umożliwia zdalne wykonanie własnego kodu w środowisku, w którym działa aplikacja webowa. Wykorzystanie luki odbywa się przez wysłanie specjalnie sformatowanego żądania, które daje atakującemu dostęp do ClassLoadera. Problem jest spowodowany niedoróbką w logice powiązań danych (data-binding), […]
