
CVE-2022-37204 POC
إثبات المفهوم لـ CVE-2022-37204
[الوصف المقترح] ** محجوز ** JFinal CMS 5.1.0 معرض لـ SQL Injection.
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md
[نوع الثغرة] حقن SQL
[بائع المنتج] مجموعة التطوير
[قاعدة الكود المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] لا تستخدم هذه الواجهات نفس المكون، ولا تحتوي على مرشحات، ولكن كل منها يستخدم أسلوب تسلسل SQL الخاص به، مما يؤدي إلى حقن SQL
[نوع الهجوم] عن بُعد
[تنفيذ التعليمات البرمجية] true
[الكشف عن المعلومات] true
[متجهات الهجوم] مطلوب تسجيل دخول المستخدم
[مرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md
[المكتشف] jw5t