Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-37208 — CVE-2022-37208 | Kitploit
उपकरण/GitHubGitHub/againstthelight/cve-2022-37208
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubagainstthelight/cve-2022-37208

CVE-2022-37208

CVE-2022-37208

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

37208

CVE-2022-37208

[सुझाया गया विवरण] JFinal CMS 5.1.0 SQL इंजेक्शन के लिए असुरक्षित है। ये इंटरफेस एक ही घटक का उपयोग नहीं करते, न ही उनके पास फ़िल्टर हैं, बल्कि प्रत्येक अपने स्वयं SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है।


[अतिरिक्त जानकारी] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md


[कमजोरी का प्रकार] SQL इंजेक्शन


[उत्पाद का विक्रेता] विकास समूह


[प्रभावित उत्पाद कोड बेस] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0


[प्रभावित घटक] ये इंटरफेस एक ही घटक का उपयोग नहीं करते, न ही उनके पास फ़िल्टर हैं, बल्कि प्रत्येक अपनी स्वयं की SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है।


[हमले का प्रकार] दूरस्थ


[प्रभाव कोड निष्पादन] सत्य


[प्रभाव सूचना प्रकटीकरण] सत्य


[हमले के वेक्टर] उपयोगकर्ता लॉगिन आवश्यक है


[संदर्भ] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md


[खोजकर्ता] jw5t

CVE-2022-37208 का उपयोग करें।

टूल डाउनलोड करें