JFinal是一款基于Java语言的WEB+ORM开源框架。 JFinal CMS 5.1.0版本存在安全漏洞,该漏洞源于易受通过/admin/advicefeedback/list的SQL注入攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2022-37202 POC | https://github.com/AgainstTheLight/CVE-2022-37202 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-43747 | 7.5 HIGH | baramundi Management Suite(bMS) 2022 R2 安全漏洞 |
| CVE-2022-25849 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-42998 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-42999 | D-Link DIR-816 A2 操作系统命令注入漏洞 | |
| CVE-2022-43000 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-43001 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-43002 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-43003 | D-Link DIR-816 A2 缓冲区错误漏洞 | |
| CVE-2022-43750 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-43774 | Delta Electronics DIAEnergie SQL注入漏洞 | |
| CVE-2022-43775 | Delta Electronics DIAEnergie SQL注入漏洞 | |
| CVE-2022-43776 | Metabase 代码问题漏洞 |
No comments yet