jfinal cms 安全漏洞 CVE-2022-34928 CNNVD-202208-2104

- AV AC AU C I A
发布: 2022-08-03
修订: 2024-11-21

jfinal cms是一个java开发的功能强大的信息咨询网站,采用了简洁强大的JFinal作为web框架,模板引擎用的是beetl,数据库用mysql,前端bootstrap框架。 jfinal cms v5.1.0版本存在安全漏洞,该漏洞源于攻击者可以通过/system/user中的漏洞实现SQL注入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息