
Exploit de prueba de concepto para una vulnerabilidad de inyección SQL autenticada en JFinal CMS 5.1.0, que demuestra divulgación de información y posible ejecución de código en endpoints afectados.
PoC de CVE-2022-37204
[Descripción sugerida] ** RESERVED ** JFinal CMS 5.1.0 es vulnerable a Inyección SQL.
[Información adicional] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md
[Tipo de vulnerabilidad] Inyección SQL
[Vendedor del producto] el grupo de desarrollo
[Código base del producto afectado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente afectado] Estas interfaces no utilizan el mismo componente, ni tienen filtros, pero cada una utiliza su propio método de concatenación SQL, resultando en inyección SQL
[Tipo de ataque] Remoto
[Ejecución de código impactada] verdadero
[Divulgación de información impactada] verdadero
[Vectores de ataque] Se requiere inicio de sesión del usuario
[Referencia] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md
[Descubridor] jw5t