# JhumanJ OpnForm 跨站脚本漏洞
## 概述
JhumanJ OpnForm 存在跨站脚本(XSS)安全漏洞,影响版本直至 1.9.3。
## 影响版本
- JhumanJ OpnForm ≤ 1.9.3
## 细节
- 漏洞存在于文件 `/show/submissions` 中,涉及某未明确指出的功能。
- 攻击者可通过远程发起恶意输入,触发跨站脚本攻击。
## 修复建议
- 官方已发布对应补丁,补丁标识为:`a2af1184e53953afa8cb052f4055f288adcaa608`。
- 建议尽快部署该补丁以修复漏洞。
## 影响
- 该漏洞可被远程利用,存在公开披露的 exploit,可能已被攻击者实际使用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security patches by JhumanJ · Pull Request #900 · JhumanJ/OpnForm · GitHub -- 🔗来源链接
标签: issue-tracking patch
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #666876: GitHub OpnForm 1.9.3 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11435 JhumanJ OpnForm submissions cross site scripting -- 🔗来源链接
标签: vdb-entry
暂无评论