
CVE-2022-37210 إثبات المفهوم
CVE-2022-37210 POC
[الوصف المقترح] JFinal CMS 5.1.0 متأثر بحقن SQL. لا تستخدم هذه الواجهات نفس المكون، ولا تحتوي على مرشحات، بل تستخدم كل منها طريقتها الخاصة في ربط SQL، مما يؤدي إلى حقن SQL.
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[نوع الثغرة] حقن SQL
[بائع المنتج] مجموعة التطوير
[قاعدة كود المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] لا تستخدم هذه الواجهات نفس المكون، ولا تحتوي على مرشحات، بل تستخدم كل منها طريقتها الخاصة في ربط SQL، مما يؤدي إلى حقن SQL
[نوع الهجوم] عن بُعد
[تنفيذ التعليمات البرمجية المؤثر] صحيح
[نواقل الهجوم] مطلوب تسجيل دخول المستخدم
[المرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[المكتشف] jw5t
استخدم CVE-2022-37209.
[الوصف المقترح] JFinal CMS 5.1.0 عرضة لحقن SQL.
[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql6.md
[نوع الثغرة] حقن SQL
[بائع المنتج] مجموعة التطوير
[قاعدة كود المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[المكون المتأثر] لا تستخدم هذه الواجهات نفس المكون، ولا تحتوي على مرشحات، بل تستخدم كل منها طريقتها الخاصة في ربط SQL، مما يؤدي إلى حقن SQL
[نوع الهجوم] عن بُعد
[تنفيذ التعليمات البرمجية المؤثر] صحيح
[كشف المعلومات المؤثر] صحيح
[نواقل الهجوم] مطلوب تسجيل دخول المستخدم
[المرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql6.md
[المكتشف] jw5t
استخدم CVE-2022-37210.