JFinal CMS v5.1.0 存在SQL注入漏洞
漏洞描述 JFinal CMS 是采用Jfinal框架开发的后台管理系统。 JFinal CMS 5.1.0版本中的 sql 接口由于没有使用相同的组件,并且没有对接口中传入的数据进行有效过滤,从而存在SQL注入漏洞。攻击者可利用该漏洞获取隐私数据,恶意操作数据库,甚至接管数据库所在服务器。 漏洞名称 JFinal CMS v5.1.0 存在SQL注入漏洞 漏洞类型 SQL注入 发现时间 2022-10-14 漏洞影响广度 极小 MPS编号 MPS-2022-52970 CVE编号 CVE-2022-37208 CNVD编号 - 影响范围 JFinal CMS@[5.1.0, 5.1.0] 修复方案 参考链接 https://www.oscs1024.com/hd/MPS-2022-52970 https://nvd.nist.gov/vuln/detail/CVE-2022-37208 https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql5.md 情报订阅 OSCS...
