JFinal是一款基于Java语言的WEB+ORM开源框架。 JFinal CMS 5.1.0版本存在SQL注入漏洞,该漏洞源于其若干接口不使用相同的组件,也未应用过滤器,且每个接口都使用自己的SQL连接方法,攻击者可利用该漏洞导致SQL注入。