# JhumanJ OpnForm 任意文件上传漏洞
## 概述
JhumanJ OpnForm 存在安全漏洞,影响版本直至 1.9.3。该漏洞涉及文件 `/answer` 的功能,在特定条件下允许攻击者进行无限制文件上传操作。
## 影响版本
- 受影响版本:JhumanJ OpnForm ≤ 1.9.3
## 细节
- 漏洞文件:`/answer`
- 漏洞类型:无限制文件上传(Unrestricted Upload)
- 利用方式:远程攻击
- 利用状态:已公开,可能被实际利用
- 修复提交:`95c3e23856465d202e6aec10bdb6ee0688b5305a`
## 影响
攻击者可利用该漏洞远程上传任意文件,可能导致服务器被控制、数据泄露或服务中断,严重威胁系统安全性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security patches by JhumanJ · Pull Request #900 · JhumanJ/OpnForm · GitHub -- 🔗来源链接
标签: issue-tracking patch
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-11436 JhumanJ OpnForm answer unrestricted upload -- 🔗来源链接
标签: vdb-entry
标题: Submit #666877: GitHub OpnForm 1.9.3 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
暂无评论