
CVE-2022-37209 POC
CVE-2022-37209 POC
[Descripción sugerida] JFinal CMS 5.1.0 es vulnerable a inyección SQL. Estas interfaces no usan el mismo componente, ni tienen filtros, sino que cada una utiliza su propio método de concatenación SQL, lo que resulta en inyección SQL.
[Información adicional] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[Tipo de vulnerabilidad] Inyección SQL
[Vendedor del producto] el grupo de desarrollo
[Código base del producto afectado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente afectado] Estas interfaces no usan el mismo componente, ni tienen filtros, sino que cada una utiliza su propio método de concatenación SQL, lo que resulta en inyección SQL
[Tipo de ataque] Remoto
[Ejecución de código de impacto] true
[Divulgación de información de impacto] true
[Vectores de ataque] Se requiere inicio de sesión de usuario
[Referencia] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[Descubridor] jw5t
Utilice CVE-2022-37208.
[Descripción sugerida] JFinal CMS 5.1.0 se ve afectado por: Inyección SQL. Estas interfaces no usan el mismo componente, ni tienen filtros, sino que cada una utiliza su propio método de concatenación SQL, lo que resulta en inyección SQL.
[Información adicional] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Tipo de vulnerabilidad] Inyección SQL
[Vendedor del producto] el grupo de desarrollo
[Código base del producto afectado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente afectado] Estas interfaces no usan el mismo componente, ni tienen filtros, sino que cada una utiliza su propio método de concatenación SQL, lo que resulta en inyección SQL
[Tipo de ataque] Remoto
[Ejecución de código de impacto] true
[Vectores de ataque] Se requiere inicio de sesión de usuario
[Referencia] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Descubridor] jw5t