
CVE-2022-37202 POC
CVE-2022-37202 POC
[Descripción sugerida] JFinal CMS 5.1.0 es vulnerable a la inyección SQL.
[Tipo de vulnerabilidad] Inyección SQL
[Vendedor del producto] el grupo de desarrollo
[Base de código del producto afectado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente afectado] Estas interfaces no usan el mismo componente ni tienen filtros, pero cada una usa su propio método de concatenación SQL, lo que resulta en una inyección SQL.
[Tipo de ataque] Remoto
[Impacto: Ejecución de código] verdadero
[Impacto: Divulgación de información] verdadero
[Vectores de ataque] Se requiere inicio de sesión de usuario
[Referencia] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql1.md
[Descubridor] jw5t