
CVE-2022-37206 POC
CVE-2022-37206 POC
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql2.md
[نوع الثغرة] حقن SQL
[بائع المنتج] مجموعة التطوير
[قاعدة كود المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] لا تستخدم هذه الواجهات نفس المكون، ولا تحتوي على عوامل تصفية، بل يستخدم كل منها طريقته الخاصة في ربط SQL، مما يؤدي إلى حقن SQL
[نوع الهجوم] عن بعد
[تأثير تنفيذ الكود] صحيح
[تأثير كشف المعلومات] صحيح
[نواقل الهجوم] يتطلب تسجيل دخول المستخدم
[المرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql2.md
[المكتشف] jw5t