
CVE-2022-37203 POC
CVE-2022-37203 POC
[Дополнительная информация] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Тип уязвимости] SQL-инъекция
[Производитель продукта] группа разработчиков
[Затронутая кодовая база продукта] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Затронутый компонент] Эти интерфейсы не используют один и тот же компонент и не имеют фильтров, но каждый использует свой собственный метод конкатенации SQL, что приводит к SQL-инъекции
[Тип атаки] Удаленная
[Воздействие на выполнение кода] истина
[Воздействие на повышение привилегий] истина
[Воздействие на раскрытие информации] истина
[Векторы атаки] jfinal_ CMS 5.1.0 SQL-инъекция
[Ссылка] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
[Обнаружил] jw5t