
CVE-2022-37203 POC
إثبات المفهوم لـ CVE-2022-37203
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[نوع الثغرة] حقن SQL
[البائع] مجموعة التطوير
[قاعدة الكود المتأثرة] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] لا تستخدم هذه الواجهات نفس المكون، ولا تحتوي على مرشحات، ولكن كل منها يستخدم طريقتها الخاصة في ربط SQL، مما يؤدي إلى حقن SQL
[نوع الهجوم] عن بُعد
[تنفيذ الأكواد المتأثر] صحيح
[تصعيد الامتيازات المتأثر] صحيح
[كشف المعلومات المتأثر] صحيح
[نواقل الهجوم] حقن SQL في jfinal_ CMS 5.1.0
[مرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[المكتشف] jw5t