
CVE-2022-37209 POC
CVE-2022-37209 POC
[Vorgeschlagene Beschreibung] JFinal CMS 5.1.0 ist anfällig für SQL-Injection. Diese Schnittstellen verwenden nicht dieselbe Komponente, haben auch keine Filter, sondern jede verwendet ihre eigene SQL-Verkettungsmethode, was zu SQL-Injection führt.
[Zusätzliche Informationen] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[Schwachstellentyp] SQL Injection
[Anbieter des Produkts] the development group
[Betroffene Produktcodebasis] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Betroffene Komponente] Diese Schnittstellen verwenden nicht dieselbe Komponente, haben auch keine Filter, sondern jede verwendet ihre eigene SQL-Verkettungsmethode, was zu SQL-Injection führt.
[Angriffsart] Remote
[Codeausführung beeinträchtigt] wahr
[Informationsweitergabe beeinträchtigt] wahr
[Angriffsvektoren] Benutzeranmeldung ist erforderlich
[Referenz] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[Entdecker] jw5t
Verwenden Sie CVE-2022-37208.
[Vorgeschlagene Beschreibung] JFinal CMS 5.1.0 ist von SQL-Injection betroffen. Diese Schnittstellen verwenden nicht dieselbe Komponente, haben auch keine Filter, sondern jede verwendet ihre eigene SQL-Verkettungsmethode, was zu SQL-Injection führt.
[Zusätzliche Informationen] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Schwachstellentyp] SQL Injection
[Anbieter des Produkts] the development group
[Betroffene Produktcodebasis] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Betroffene Komponente] Diese Schnittstellen verwenden nicht dieselbe Komponente, haben auch keine Filter, sondern jede verwendet ihre eigene SQL-Verkettungsmethode, was zu SQL-Injection führt.
[Angriffsart] Remote
[Codeausführung beeinträchtigt] wahr
[Angriffsvektoren] Benutzeranmeldung ist erforderlich
[Referenz] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Entdecker] jw5t