
CVE-2022-37210 POC
CVE-2022-37210 POC
[Description suggérée] JFinal CMS 5.1.0 est affecté par : injection SQL. Ces interfaces n'utilisent pas le même composant, ni n'ont de filtres, mais chacune utilise sa propre méthode de concaténation SQL, entraînant une injection SQL.
[Informations supplémentaires] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Type de vulnérabilité] Injection SQL
[Fournisseur du produit] the development group
[Code de base du produit affecté] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Composant affecté] Ces interfaces n'utilisent pas le même composant, ni n'ont de filtres, mais chacune utilise sa propre méthode de concaténation SQL, entraînant une injection SQL
[Type d'attaque] À distance
[Exécution de code impactée] true
[Vecteurs d'attaque] Connexion utilisateur requise
[Référence] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Découvreur] jw5t
Utilisez CVE-2022-37209.
[Description suggérée] JFinal CMS 5.1.0 est vulnérable à l'injection SQL.
[Informations supplémentaires] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql6.md
[Type de vulnérabilité] Injection SQL
[Fournisseur du produit] the development group
[Code de base du produit affecté] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Composant affecté] Ces interfaces n'utilisent pas le même composant, ni n'ont de filtres, mais chacune utilise sa propre méthode de concaténation SQL, entraînant une injection SQL
[Type d'attaque] À distance
[Exécution de code impactée] true
[Divulgation d'informations impactée] true
[Vecteurs d'attaque] Connexion utilisateur requise
[Découvreur] jw5t
Utilisez CVE-2022-37210.