
JFinal CMS 5.1.0 में प्रमाणित SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो प्रभावित एंडपॉइंट्स में सूचना प्रकटीकरण और संभावित कोड निष्पादन प्रदर्शित करता है।
CVE-2022-37204 POC
[सुझावित विवरण] ** आरक्षित ** JFinal CMS 5.1.0 SQL इंजेक्शन के लिए संवेदनशील है।
[अतिरिक्त जानकारी] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md
[कमजोरी का प्रकार] SQL Injection
[उत्पाद विक्रेता] विकास समूह
[प्रभावित उत्पाद कोड आधार] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[प्रभावित घटक] ये इंटरफ़ेस एक ही घटक का उपयोग नहीं करते, न ही इनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी स्वयं की SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है
[हमले का प्रकार] Remote
[प्रभाव कोड निष्पादन] true
[प्रभाव सूचना प्रकटीकरण] true
[हमले के वेक्टर] उपयोगकर्ता लॉगिन आवश्यक है
[संदर्भ] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md
[खोजकर्ता] jw5t