
CVE-2022-37209 POC
CVE-2022-37209 POC
[सुझावित विवरण] JFinal CMS 5.1.0 SQL इंजेक्शन के प्रति संवेदनशील है। ये इंटरफेस एक ही घटक का उपयोग नहीं करते, न ही इनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है।
[अतिरिक्त जानकारी] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[कमजोरी का प्रकार] SQL इंजेक्शन
[उत्पाद विक्रेता] डेवलपमेंट ग्रुप
[प्रभावित उत्पाद कोड बेस] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[प्रभावित घटक] ये इंटरफेस एक ही घटक का उपयोग नहीं करते, न ही इनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है
[हमले का प्रकार] रिमोट
[प्रभाव कोड निष्पादन] सत्य
[प्रभाव सूचना प्रकटीकरण] सत्य
[हमले के वेक्टर] उपयोगकर्ता लॉगिन आवश्यक है
[संदर्भ] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[खोजकर्ता] jw5t
CVE-2022-37208 का उपयोग करें।
[सुझावित विवरण] JFinal CMS 5.1.0 प्रभावित है: SQL इंजेक्शन। ये इंटरफेस एक ही घटक का उपयोग नहीं करते, न ही इनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है।
[अतिरिक्त जानकारी] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[कमजोरी का प्रकार] SQL इंजेक्शन
[उत्पाद विक्रेता] डेवलपमेंट ग्रुप
[प्रभावित उत्पाद कोड बेस] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[प्रभावित घटक] ये इंटरफेस एक ही घटक का उपयोग नहीं करते, न ही इनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है
[हमले का प्रकार] रिमोट
[प्रभाव कोड निष्पादन] सत्य
[हमले के वेक्टर] उपयोगकर्ता लॉगिन आवश्यक है
[खोजकर्ता] jw5t