
CVE-2022-37208
CVE-2022-37208
[الوصف المقترح] JFinal CMS 5.1.0 معرضة لحقن SQL. لا تستخدم هذه الواجهات نفس المكون، ولا تحتوي على عوامل تصفية، بل تستخدم كل منها طريقة ربط SQL خاصة بها، مما يؤدي إلى حقن SQL.
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[نوع الثغرة الأمنية] حقن SQL
[البائع] مجموعة التطوير
[قاعدة كود المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] لا تستخدم هذه الواجهات نفس المكون، ولا تحتوي على عوامل تصفية، بل تستخدم كل منها طريقة ربط SQL خاصة بها، مما يؤدي إلى حقن SQL
[نوع الهجوم] عن بُعد
[تأثير تنفيذ الكود] true
[تأثير كشف المعلومات] true
[نواقل الهجوم] تسجيل دخول المستخدم مطلوب
[مرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[المكتشف] jw5t