
CVE-2022-37205 POC
CVE-2022-37205 POC
[권장 설명] ** RESERVED **JFinal CMS 5.1.0은 SQL Injection의 영향을 받습니다. 이러한 인터페이스는 동일한 구성 요소를 사용하지 않으며 필터도 없지만, 각각 자체 SQL 연결 방법을 사용하여 SQL 인젝션을 초래합니다.
[추가 정보] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql8.md
[취약점 유형] SQL Injection
[제품 공급업체] the development group
[영향 받는 제품 코드 베이스] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[영향 받는 구성 요소] 이러한 인터페이스는 동일한 구성 요소를 사용하지 않으며 필터도 없지만, 각각 자체 SQL 연결 방법을 사용하여 SQL 인젝션을 초래합니다.
[공격 유형] Remote
[영향: 코드 실행] true
[영향: 정보 노출] true
[공격 벡터] User login is required
[참고] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql8.md
[발견자] jw5t
CVE-2022-37205를 사용하십시오.