
CVE-2022-37205 إثبات المفهوم
CVE-2022-37205 POC
[الوصف المقترح] ** محجوز ** يتأثر JFinal CMS 5.1.0 بحقن SQL. هذه الواجهات لا تستخدم نفس المكون، ولا تحتوي على مرشحات، بل تستخدم كل منها طريقتها الخاصة في تسلسل SQL، مما يؤدي إلى حقن SQL.
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql8.md
[نوع الثغرة] حقن SQL
[بائع المنتج] مجموعة التطوير
[قاعدة كود المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] هذه الواجهات لا تستخدم نفس المكون، ولا تحتوي على مرشحات، بل تستخدم كل منها طريقتها الخاصة في تسلسل SQL، مما يؤدي إلى حقن SQL.
[نوع الهجوم] عن بُعد
[تنفيذ الكود المؤثر] صحيح
[الكشف عن المعلومات المؤثر] صحيح
[نواقل الهجوم] مطلوب تسجيل دخول المستخدم
[مرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql8.md
[المكتشف] jw5t
استخدم CVE-2022-37205.