Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-37209 — CVE-2022-37209 POC | Kitploit
Herramientas/GitHubGitHub/againstthelight/cve-2022-37209
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubagainstthelight/cve-2022-37209

CVE-2022-37209

CVE-2022-37209 POC

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-37209

CVE-2022-37209 POC

[Descripción sugerida] JFinal CMS 5.1.0 es vulnerable a inyección SQL. Estas interfaces no usan el mismo componente, ni tienen filtros, sino que cada una utiliza su propio método de concatenación SQL, lo que resulta en inyección SQL.


[Información adicional] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md


[Tipo de vulnerabilidad] Inyección SQL


[Vendedor del producto] el grupo de desarrollo


[Código base del producto afectado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0


[Componente afectado] Estas interfaces no usan el mismo componente, ni tienen filtros, sino que cada una utiliza su propio método de concatenación SQL, lo que resulta en inyección SQL


[Tipo de ataque] Remoto


[Ejecución de código de impacto] true


[Divulgación de información de impacto] true


[Vectores de ataque] Se requiere inicio de sesión de usuario


[Referencia] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md


[Descubridor] jw5t

Utilice CVE-2022-37208.

[Descripción sugerida] JFinal CMS 5.1.0 se ve afectado por: Inyección SQL. Estas interfaces no usan el mismo componente, ni tienen filtros, sino que cada una utiliza su propio método de concatenación SQL, lo que resulta en inyección SQL.


[Información adicional] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md


[Tipo de vulnerabilidad] Inyección SQL


[Vendedor del producto] el grupo de desarrollo


[Código base del producto afectado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0


[Componente afectado] Estas interfaces no usan el mismo componente, ni tienen filtros, sino que cada una utiliza su propio método de concatenación SQL, lo que resulta en inyección SQL


[Tipo de ataque] Remoto


[Ejecución de código de impacto] true


[Vectores de ataque] Se requiere inicio de sesión de usuario


[Referencia] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md


[Descubridor] jw5t

Descargar herramienta