
CVE-2022-37202 POC
CVE-2022-37202 POC
[Vorgeschlagene Beschreibung] JFinal CMS 5.1.0 ist anfällig für SQL-Injection.
[Schwachstellentyp] SQL Injection
[Produktanbieter] die Entwicklungsgruppe
[Betroffene Produktcodebasis] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Betroffene Komponente] Diese Schnittstellen verwenden nicht dieselbe Komponente, noch haben sie Filter, aber jede verwendet ihre eigene SQL-Verkettungsmethode, was zu SQL-Injection führt.
[Angriffstyp] Remote
[Auswirkung Codeausführung] true
[Auswirkung Informationspreisgabe] true
[Angriffsvektoren] Benutzeranmeldung erforderlich
[Referenz] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql1.md
[Entdecker] jw5t