
CVE-2022-37210 POC
CVE-2022-37210 POC
[제안된 설명] JFinal CMS 5.1.0은 SQL 삽입의 영향을 받습니다. 이 인터페이스들은 동일한 구성 요소를 사용하지 않으며 필터도 없지만, 각각 자체적인 SQL 연결 방식을 사용하여 SQL 삽입이 발생합니다.
[추가 정보] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[취약점 유형] SQL 삽입
[제품 공급업체] 개발 그룹
[영향받는 제품 코드 베이스] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[영향받는 구성 요소] 이 인터페이스들은 동일한 구성 요소를 사용하지 않으며 필터도 없지만, 각각 자체적인 SQL 연결 방식을 사용하여 SQL 삽입이 발생합니다.
[공격 유형] 원격
[영향: 코드 실행] true
[공격 경로] 사용자 로그인이 필요합니다.
[참조] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[발견자] jw5t
CVE-2022-37209를 사용하세요.
[제안된 설명] JFinal CMS 5.1.0은 SQL 삽입에 취약합니다.
[추가 정보] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql6.md
[취약점 유형] SQL 삽입
[제품 공급업체] 개발 그룹
[영향받는 제품 코드 베이스] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[영향받는 구성 요소] 이 인터페이스들은 동일한 구성 요소를 사용하지 않으며 필터도 없지만, 각각 자체적인 SQL 연결 방식을 사용하여 SQL 삽입이 발생합니다.
[공격 유형] 원격
[영향: 코드 실행] true
[영향: 정보 공개] true
[공격 경로] 사용자 로그인이 필요합니다.
[참조] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql6.md
[발견자] jw5t
CVE-2022-37210을 사용하세요.