
CVE-2022-37203 POC
CVE-2022-37203 POC
[Información Adicional] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Tipo de Vulnerabilidad] Inyección SQL
[Vendedor del Producto] el grupo de desarrollo
[Código Base del Producto Afectado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente Afectado] Estas interfaces no utilizan el mismo componente ni tienen filtros, sino que cada una utiliza su propio método de concatenación SQL, resultando en inyección SQL
[Tipo de Ataque] Remoto
[Impacto Ejecución de Código] verdadero
[Impacto Escalada de Privilegios] verdadero
[Impacto Divulgación de Información] verdadero
[Vectores de Ataque] inyección SQL en jfinal_ CMS 5.1.0
[Referencia] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Descubridor] jw5t