
CVE-2022-37203 PoC
CVE-2022-37203 POC
[Zusätzliche Informationen] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Schwachstellentyp] SQL-Injection
[Hersteller des Produkts] die Entwicklungsgruppe
[Betroffene Produktcodebasis] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Betroffene Komponente] Diese Schnittstellen verwenden nicht dieselbe Komponente und verfügen auch über keine Filter, sondern jede verwendet ihre eigene SQL-Verkettungsmethode, was zu einer SQL-Injection führt.
[Angriffstyp] Remote
[Auswirkung: Codeausführung] true
[Auswirkung: Privilegieneskalation] true
[Auswirkung: Informationsoffenlegung] true
[Angriffsvektoren] jfinal_ CMS 5.1.0 SQL-Injection
[Referenz] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Entdecker] jw5t