CVE-2022-37204
गंभीरप्रकाशित
Final CMS 5.1.0 SQL Injection के प्रति संवेदनशील है।
- प्रकाशित
- 20 सित॰ 2022
- अद्यतन
- 27 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H1.4%
कम · अगले 30 दिन
- प्रतिशत
- 71.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Final CMS 5.1.0 SQL Injection के प्रति संवेदनशील है।
स्रोत
1JFinal CMS 5.1.0 में प्रमाणित SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो प्रभावित एंडपॉइंट्स में सूचना प्रकटीकरण और संभावित कोड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।