
POC CVE-2022-37205
CVE-2022-37205 POC
[Descrição sugerida] ** RESERVED **O JFinal CMS 5.1.0 é afetado por: Injeção SQL. Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação SQL, resultando em injeção SQL.
[Informações adicionais] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql8.md
[Tipo de vulnerabilidade] Injeção SQL
[Fornecedor do produto] the development group
[Código base do produto afetado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente afetado] Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação SQL, resultando em injeção SQL
[Tipo de ataque] Remoto
[Impacto na execução de código] verdadeiro
[Impacto na divulgação de informações] verdadeiro
[Vetores de ataque] É necessário login do usuário
[Referência] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql8.md
[Descobridor] jw5t
Use CVE-2022-37205.