一、 漏洞 CVE-2025-11436 基础信息
漏洞信息
                                        # JhumanJ OpnForm 任意文件上传漏洞

## 概述

JhumanJ OpnForm 存在安全漏洞,影响版本直至 1.9.3。该漏洞涉及文件 `/answer` 的功能,在特定条件下允许攻击者进行无限制文件上传操作。

## 影响版本

- 受影响版本:JhumanJ OpnForm ≤ 1.9.3

## 细节

- 漏洞文件:`/answer`
- 漏洞类型:无限制文件上传(Unrestricted Upload)
- 利用方式:远程攻击
- 利用状态:已公开,可能被实际利用
- 修复提交:`95c3e23856465d202e6aec10bdb6ee0688b5305a`

## 影响

攻击者可利用该漏洞远程上传任意文件,可能导致服务器被控制、数据泄露或服务中断,严重威胁系统安全性。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
JhumanJ OpnForm answer unrestricted upload
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was detected in JhumanJ OpnForm up to 1.9.3. Affected by this issue is some unknown functionality of the file /answer. The manipulation results in unrestricted upload. The attack can be launched remotely. The exploit is now public and may be used. The patch is identified as 95c3e23856465d202e6aec10bdb6ee0688b5305a. It is advisable to implement a patch to correct this issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-11436 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-11436 的情报信息
四、漏洞 CVE-2025-11436 的评论

暂无评论


发表评论