
CVE-2022-37210 POC
CVE-2022-37210 POC
[Предполагаемое описание] JFinal CMS 5.1.0 подвержен SQL-инъекции. Эти интерфейсы не используют один и тот же компонент, не имеют фильтров, но каждый использует свой собственный метод конкатенации SQL, что приводит к SQL-инъекции.
[Дополнительная информация] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Тип уязвимости] SQL Injection
[Поставщик продукта] группа разработчиков
[Затронутая кодовая база продукта] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Затронутый компонент] Эти интерфейсы не используют один и тот же компонент, не имеют фильтров, но каждый использует свой собственный метод конкатенации SQL, что приводит к SQL-инъекции
[Тип атаки] Remote
[Влияние: выполнение кода] true
[Векторы атаки] Требуется авторизация пользователя
[Ссылка] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql9.md
[Обнаруживший] jw5t
Используйте CVE-2022-37209.
[Предполагаемое описание] JFinal CMS 5.1.0 уязвим для SQL-инъекции.
[Дополнительная информация] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql6.md
[Тип уязвимости] SQL Injection
[Поставщик продукта] группа разработчиков
[Затронутая кодовая база продукта] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[Затронутый компонент] Эти интерфейсы не используют один и тот же компонент, не имеют фильтров, но каждый использует свой собственный метод конкатенации SQL, что приводит к SQL-инъекции
[Тип атаки] Remote
[Влияние: выполнение кода] true
[Влияние: раскрытие информации] true
[Векторы атаки] Требуется авторизация пользователя
[Обнаруживший] jw5t
Используйте CVE-2022-37210.