Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/againstthelight/cve-2022-37204
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubagainstthelight/cve-2022-37204

CVE-2022-37204

JFinal CMS 5.1.0 में प्रमाणित SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो प्रभावित एंडपॉइंट्स में सूचना प्रकटीकरण और संभावित कोड निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-37204

CVE-2022-37204 POC

[सुझावित विवरण] ** आरक्षित ** JFinal CMS 5.1.0 SQL इंजेक्शन के लिए संवेदनशील है।


[अतिरिक्त जानकारी] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md


[कमजोरी का प्रकार] SQL Injection


[उत्पाद विक्रेता] विकास समूह


[प्रभावित उत्पाद कोड आधार] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0


[प्रभावित घटक] ये इंटरफ़ेस एक ही घटक का उपयोग नहीं करते, न ही इनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी स्वयं की SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है


[हमले का प्रकार] Remote


[प्रभाव कोड निष्पादन] true


[प्रभाव सूचना प्रकटीकरण] true


[हमले के वेक्टर] उपयोगकर्ता लॉगिन आवश्यक है


[संदर्भ] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md


[खोजकर्ता] jw5t

टूल डाउनलोड करें