Dobësitë në web-f frameworkun Grails dhe modulin Ruby TZInfo
Në web-frameworkun Grails, i cili është i destinuar për zhvillimin e aplikacioneve web në përputhje me paradigmat MVC në Java, Groovy dhe në gjuhë të tjera për JVM, është zbuluar një cenueshmëri që lejon ekzekutimin e kodit të tij në ambientin ku ekzekutohet aplikacioni web. Shfrytëzimi i cenueshmërisë bëhet përmes dërgimit të një kërkese të ndërtuar posaçërisht, duke i ofruar sulmuesit qasje në ClassLoader. Problemi shkaktohet nga një mangësi në logjikën e lidhjes së të dhënave (data-binding) […]
