CVE-2022-37209
JFinal CMS 5.1.0 निम्न से प्रभावित है: SQL Injection। ये इंटरफेस एक ही घटक का उपयोग नहीं करते हैं, न ही उनमें फ़िल्टर होते हैं, बल्कि प्रत्येक अपनी स्वयं की SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL...
- प्रकाशित
- 27 सित॰ 2022
- अद्यतन
- 22 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JFinal CMS 5.1.0 निम्न से प्रभावित है: SQL Injection। ये इंटरफेस एक ही घटक का उपयोग नहीं करते हैं, न ही उनमें फ़िल्टर होते हैं, बल्कि प्रत्येक अपनी स्वयं की SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL injection होता है।
स्रोत
2CVE-2022-37209 POC
# CVE-2022-37210 POC ###
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।