安全漏洞 >JFinal SQL注入漏洞
JFinal是一款基于Java语言的WEB+ORM开源框架。 JFinal CMS 5.1.0版本存在SQL注入漏洞,该漏洞源于接口没有使用相同的组件,也没有过滤器,而是各自使用了自己的 SQL 连接方式,导致 SQL 注入。
来源:MISC
链接:https://github.com/AgainstTheLight/CVE-2022-37203/blob/main/README.md
链接:https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql3.md
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202209-1485