Добавить новость
ru24.net
Путешествия
Июль
2022

Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo

0
В web-фреймворке Grails, предназначенном для разработки web-приложений в соответствии с парадигмой MVC на Java, Groovy и на других языках для JVM, выявлена уязвимость, позволяющая удалённо выполнить свой код в окружении, в котором выполняется web-приложение. Эксплуатация уязвимости производится через отправку специально оформленного запроса, предоставляющего атакующему доступ к ClassLoader. Проблема вызвана недоработкой в логике привязки данных (data-binding), которая используется как при создании объектов, так и при ручной привязке при помощи bindData. Проблема устранена в выпусках.



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Буэнос-Айрес (ATP). 1-й круг. Карбаллес Баэна встретится с Лайовичем, Дьере – с Мюллером






Зима еще даже не стартовала: Роман Вильфанд озвучил, когда нагрянут аномальные морозы

​​​​​​​BRandICE поздравляет с Днём всех влюбленных и приглашает встретить праздник вместе

Елене Блиновской снизили сумму долга по налогам

Девять тысяч москвичей изъявили желание стать волонтерами юбилея Победы