
CVE-2022-37202 POC
CVE-2022-37202 POC
[الوصف المقترح] JFinal CMS 5.1.0 معرضة لهجمات حقن SQL.
[نوع الثغرة] حقن SQL
[بائع المنتج] مجموعة التطوير
[قاعدة كود المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] هذه الواجهات لا تستخدم نفس المكون، ولا تحتوي على مرشحات، بل كل منها يستخدم طريقته الخاصة في ربط SQL، مما يؤدي إلى حقن SQL.
[نوع الهجوم] عن بُعد
[تأثير تنفيذ الكود] صحيح
[تأثير كشف المعلومات] صحيح
[نواقل الهجوم] مطلوب تسجيل دخول المستخدم
[مرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql1.md
[المكتشف] jw5t