Jfinal SQL注入漏洞(CNVD-2022-67142) CNVD-2022-67142

- AV AC AU C I A
发布: 2022-09-30
修订: 2022-10-07

JFinal是一款基于Java语言的WEB+ORM开源框架。 JFinal CMS 5.1.0版本存在SQL注入漏洞,该漏洞源于其若干接口不使用相同的组件,也未应用过滤器,且每个接口都使用自己的SQL连接方法,攻击者可利用该漏洞导致SQL注入。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息