
CVE-2022-37209 POC
CVE-2022-37209 POC
[Descrizione suggerita] JFinal CMS 5.1.0 è vulnerabile a SQL Injection. Queste interfacce non utilizzano lo stesso componente, né hanno filtri, ma ognuna usa il proprio metodo di concatenamento SQL, causando injection SQL.
[Informazioni aggiuntive] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[Tipo di vulnerabilità] SQL Injection
[Produttore del prodotto] the development group
[Base del codice prodotto affetto] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente affetto] Queste interfacce non utilizzano lo stesso componente, né hanno filtri, ma ognuna usa il proprio metodo di concatenamento SQL, causando injection SQL
[Tipo di attacco] Remote
[Impatto esecuzione codice] true
[Impatto divulgazione informazioni] true
[Vettori di attacco] È richiesto il login dell'utente
[Riferimento] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[Scopritore] jw5t
Usa CVE-2022-37208.
[Descrizione suggerita] JFinal CMS 5.1.0 è affetto da: SQL Injection. Queste interfacce non utilizzano lo stesso componente, né hanno filtri, ma ognuna usa il proprio metodo di concatenamento SQL, causando injection SQL.
[Informazioni aggiuntive] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Tipo di vulnerabilità] SQL Injection
[Produttore del prodotto] the development group
[Base del codice prodotto affetto] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente affetto] Queste interfacce non utilizzano lo stesso componente, né hanno filtri, ma ognuna usa il proprio metodo di concatenamento SQL, causando injection SQL
[Tipo di attacco] Remote
[Impatto esecuzione codice] true
[Vettori di attacco] È richiesto il login dell'utente
[Riferimento] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Scopritore] jw5t