Vulnerabilități în framework-ul web Grails și modulul Ruby TZInfo
În framework-ul web Grails, destinat dezvoltării aplicațiilor web conform paradigmei MVC pe Java, Groovy și alte limbaje pentru JVM, a fost identificată o vulnerabilitate care permite execuția de cod la distanță în mediul în care rulează aplicația web. Exploatarea vulnerabilității se realizează prin trimiterea unei cereri special formulată, care oferă atacatorului acces la ClassLoader. Problema este cauzată de o neglijență în logica de legare a datelor (data-binding), […]
