
CVE-2022-37203 POC
CVE-2022-37203 POC
[Informazioni Aggiuntive] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Tipo di Vulnerabilità] SQL Injection
[Venditore del Prodotto] il gruppo di sviluppo
[Base del Codice del Prodotto Affetto] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente Affetto] Queste interfacce non utilizzano lo stesso componente, né hanno filtri, ma ciascuna utilizza il proprio metodo di concatenazione SQL, causando un'iniezione SQL.
[Tipo di Attacco] Remoto
[Impatto Esecuzione di Codice] vero
[Impatto Escalation dei Privilegi] vero
[Impatto Divulgazione di Informazioni] vero
[Vettori di Attacco] jfinal_ CMS 5.1.0 SQL injection
[Riferimento] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Scopritore] jw5t