
CVE-2022-37204 POC
CVE-2022-37204 POC
[Descrizione suggerita] ** RISERVATO ** JFinal CMS 5.1.0 è vulnerabile a SQL Injection.
[Informazioni aggiuntive] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md
[Tipo di vulnerabilità] SQL Injection
[Fornitore del prodotto] il gruppo di sviluppo
[Codice prodotto interessato] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente interessato] Queste interfacce non utilizzano lo stesso componente, né hanno filtri, ma ciascuna utilizza il proprio metodo di concatenazione SQL, causando l'iniezione SQL
[Tipo di attacco] Remoto
[Impatto sull'esecuzione del codice] vero
[Impatto sulla divulgazione delle informazioni] vero
[Vettori di attacco] È richiesto l'accesso come utente
[Riferimento] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql7.md
[Scopritore] jw5t