
CVE-2022-37207 POC
CVE-2022-37207 POC
[الوصف المقترح] يتأثر JFinal CMS 5.1.0 بـ: SQL Injection. هذه الواجهات لا تستخدم نفس المكون، ولا تحتوي على مرشحات، ولكن كل منها يستخدم طريقته الخاصة في ربط SQL، مما يؤدي إلى SQL injection.
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql10.md
[نوع الثغرة] SQL Injection
[بائع المنتج] مجموعة التطوير
[قاعدة كود المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] هذه الواجهات لا تستخدم نفس المكون، ولا تحتوي على مرشحات، ولكن كل منها يستخدم طريقته الخاصة في ربط SQL، مما يؤدي إلى SQL injection.
[نوع الهجوم] عن بُعد
[تأثير تنفيذ الكود] صحيح
[نواقل الهجوم] يتطلب تسجيل دخول المستخدم
[المرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql10.md
[المكتشف] jw5t