
Prova de Conceito do CVE-2022-37209
CVE-2022-37209 POC
[Descrição sugerida] JFinal CMS 5.1.0 é vulnerável a injeção de SQL. Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação de SQL, resultando em injeção de SQL.
[Informações adicionais] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[Tipo de vulnerabilidade] SQL Injection
[Fornecedor do produto] o grupo de desenvolvimento
[Base de código do produto afetado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente afetado] Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação de SQL, resultando em injeção de SQL
[Tipo de ataque] Remoto
[Impacto Execução de código] true
[Impacto Divulgação de informações] true
[Vetores de ataque] É necessário o login do usuário
[Referência] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md
[Descobridor] jw5t
Use CVE-2022-37208.
[Descrição sugerida] JFinal CMS 5.1.0 é afetado por: injeção de SQL. Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação de SQL, resultando em injeção de SQL.
[Informações adicionais] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Tipo de vulnerabilidade] SQL Injection
[Fornecedor do produto] o grupo de desenvolvimento
[Base de código do produto afetado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente afetado] Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação de SQL, resultando em injeção de SQL
[Tipo de ataque] Remoto
[Impacto Execução de código] true
[Vetores de ataque] É necessário o login do usuário
[Referência] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Descobridor] jw5t