
CVE-2022-37205 POC
CVE-2022-37205 POC
[सुझाया गया विवरण] ** आरक्षित **JFinal CMS 5.1.0 SQL Injection से प्रभावित है। ये इंटरफेस एक ही घटक का उपयोग नहीं करते हैं, न ही उनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी स्वयं की SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL Injection होता है।
[अतिरिक्त जानकारी] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql8.md
[भेद्यता प्रकार] SQL Injection
[उत्पाद के विक्रेता] विकास समूह
[प्रभावित उत्पाद कोड आधार] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[प्रभावित घटक] ये इंटरफेस एक ही घटक का उपयोग नहीं करते हैं, न ही उनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी स्वयं की SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL Injection होता है
[हमले का प्रकार] दूरस्थ
[कोड निष्पादन पर प्रभाव] true
[सूचना प्रकटीकरण पर प्रभाव] true
[हमले के वेक्टर] उपयोगकर्ता लॉगिन आवश्यक है
[संदर्भ] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql8.md
[खोजकर्ता] jw5t
CVE-2022-37205 का उपयोग करें।