
CVE-2022-37206 POC
CVE-2022-37206 POC
[Informazioni aggiuntive] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql2.md
[Tipo di vulnerabilità] SQL Injection
[Venditore del prodotto] the development group
[Codice base del prodotto affetto] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente affetto] Queste interfacce non utilizzano lo stesso componente, né hanno filtri, ma ciascuna utilizza il proprio metodo di concatenazione SQL, causando SQL injection
[Tipo di attacco] Remoto
[Esecuzione del codice impattata] true
[Divulgazione di informazioni impattata] true
[Vettori di attacco] È richiesto l'accesso utente
[Riferimento] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql2.md
[Scopritore] jw5t