
CVE-2022-37202 PoC
Prova de Conceito (POC) para CVE-2022-37202
[Descrição sugerida] JFinal CMS 5.1.0 é vulnerável a Injeção de SQL.
[Tipo de Vulnerabilidade] Injeção de SQL
[Fornecedor do Produto] o grupo de desenvolvimento
[Código Base do Produto Afetado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente Afetado] Estas interfaces não utilizam o mesmo componente, nem possuem filtros, mas cada uma utiliza seu próprio método de concatenação de SQL, resultando em injeção de SQL
[Tipo de Ataque] Remoto
[Execução de Código Impactada] verdadeiro
[Divulgação de Informações Impactada] verdadeiro
[Vetores de Ataque] É necessário login do usuário
[Referência] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql1.md
[Descobridor] jw5t