
CVE-2022-37203 POC
CVE-2022-37203 POC
[Informations supplémentaires] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Type de vulnérabilité] Injection SQL
[Vendeur du produit] le groupe de développement
[Code base du produit affecté] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Composant affecté] Ces interfaces n'utilisent pas le même composant, ni n'ont de filtres, mais chacune utilise sa propre méthode de concaténation SQL, ce qui entraîne une injection SQL.
[Type d'attaque] À distance
[Impact Exécution de code] vrai
[Impact Élévation de privilèges] vrai
[Impact Divulgation d'informations] vrai
[Vecteurs d'attaque] jfinal_ CMS 5.1.0 injection SQL
[Référence] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Découvreur] jw5t