Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-37208 — CVE-2022-37208 | Kitploit
Ferramentas/GitHubGitHub/againstthelight/cve-2022-37208
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubagainstthelight/cve-2022-37208

CVE-2022-37208

CVE-2022-37208

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

37208

CVE-2022-37208

[Descrição sugerida] O JFinal CMS 5.1.0 é vulnerável a Injeção de SQL. Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação de SQL, resultando em injeção de SQL.


[Informações Adicionais] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md


[Tipo de Vulnerabilidade] Injeção de SQL


[Fornecedor do Produto] o grupo de desenvolvimento


[Base de Código do Produto Afetado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0


[Componente Afetado] Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação de SQL, resultando em injeção de SQL


[Tipo de Ataque] Remoto


[Impacto na Execução de Código] verdadeiro


[Impacto na Divulgação de Informações] verdadeiro


[Vetores de Ataque] É necessário login do usuário


[Referência] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md


[Descobridor] jw5t

Utilize CVE-2022-37208.

Baixar ferramenta