
CVE-2022-37210 POC
CVE-2022-37210 POC
[Descrição sugerida] JFinal CMS 5.1.0 é afetado por: SQL Injection. Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação SQL, resultando em injeção SQL.
[Informações Adicionais] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Tipo de Vulnerabilidade] SQL Injection
[Fornecedor do Produto] o grupo de desenvolvimento
[Base de Código do Produto Afetado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente Afetado] Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação SQL, resultando em injeção SQL
[Tipo de Ataque] Remoto
[Impacto na Execução de Código] verdadeiro
[Vetores de Ataque] É necessário login do usuário
[Referência] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Descobridor] jw5t
Utilize CVE-2022-37209.
[Descrição sugerida] JFinal CMS 5.1.0 é vulnerável a SQL Injection.
[Informações Adicionais] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql6.md
[Tipo de Vulnerabilidade] SQL Injection
[Fornecedor do Produto] o grupo de desenvolvimento
[Base de Código do Produto Afetado] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Componente Afetado] Essas interfaces não usam o mesmo componente, nem possuem filtros, mas cada uma usa seu próprio método de concatenação SQL, resultando em injeção SQL
[Tipo de Ataque] Remoto
[Impacto na Execução de Código] verdadeiro
[Impacto na Divulgação de Informações] verdadeiro
[Vetores de Ataque] É necessário login do usuário
[Referência] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql6.md
[Descobridor] jw5t
Utilize CVE-2022-37210.