CVE-2022-37208
JFinal CMS 5.1.0 عرضة لثغرة حقن SQL (SQL Injection). هذه الواجهات لا تستخدم نفس المكوّن، ولا تحتوي على فلاتر (filters)، بل تستخدم كل واحدة منها أسلوبها الخاص...
- تم النشر
- 13/10/2022
- محدث
- 15/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
JFinal CMS 5.1.0 عرضة لثغرة حقن SQL (SQL Injection). هذه الواجهات لا تستخدم نفس المكوّن، ولا تحتوي على فلاتر (filters)، بل تستخدم كل واحدة منها أسلوبها الخاص في ربط SQL (SQL concatenation)، مما يؤدي إلى ثغرة حقن SQL.
المصادر
2CVE-2022-37208
CVE-2022-37209 POC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.