
CVE-2022-37209 POC
CVE-2022-37209 POC
[الوصف المقترح] JFinal CMS 5.1.0 عرضة للحقن في SQL. هذه الواجهات لا تستخدم نفس المكون، ولا تحتوي على مرشحات، بل تستخدم كل منها طريقتها الخاصة في تنسيق SQL، مما يؤدي إلى حقن SQL.
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[نوع الثغرة] SQL Injection
[بائع المنتج] مجموعة التطوير
[قاعدة رمز المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] هذه الواجهات لا تستخدم نفس المكون، ولا تحتوي على مرشحات، بل تستخدم كل منها طريقتها الخاصة في تنسيق SQL، مما يؤدي إلى حقن SQL
[نوع الهجوم] عن بُعد
[تنفيذ الكود (تأثير)] true
[كشف المعلومات (تأثير)] true
[نواقل الهجوم] مطلوب تسجيل دخول المستخدم
[مرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[المكتشف] jw5t
استخدم CVE-2022-37208.
[الوصف المقترح] JFinal CMS 5.1.0 متأثر بـ: حقن SQL. هذه الواجهات لا تستخدم نفس المكون، ولا تحتوي على مرشحات، بل تستخدم كل منها طريقتها الخاصة في تنسيق SQL، مما يؤدي إلى حقن SQL.
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[نوع الثغرة] SQL Injection
[بائع المنتج] مجموعة التطوير
[قاعدة رمز المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] هذه الواجهات لا تستخدم نفس المكون، ولا تحتوي على مرشحات، بل تستخدم كل منها طريقتها الخاصة في تنسيق SQL، مما يؤدي إلى حقن SQL
[نوع الهجوم] عن بُعد
[تنفيذ الكود (تأثير)] true
[نواقل الهجوم] مطلوب تسجيل دخول المستخدم
[مرجع]
[المكتشف] jw5t