# JhumanJ OpnForm 自定义域名授权漏洞
## 概述
JhumanJ OpnForm 存在缺失授权漏洞,影响版本至 1.9.3。
## 影响版本
- JhumanJ OpnForm ≤ 1.9.3
## 细节
- 漏洞存在于 `/custom-domains` 接口的 API 端点中。
- 由于代码中缺少必要的权限校验,攻击者可通过特定操作绕过授权限制。
- 该漏洞已公开,存在可被利用的公开 exploit。
- 攻击可以远程发起。
## 影响
攻击者可利用该漏洞在未授权的情况下访问或操作 `/custom-domains` 接口,可能导致敏感数据泄露或配置被篡改。
## 解决方案
建议尽快应用编号为 `beb153ce52dceb971c1518f98333328c95f1ba20` 的补丁以修复漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security patches by JhumanJ · Pull Request #900 · JhumanJ/OpnForm · GitHub -- 🔗来源链接
标签: issue-tracking patch
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #666879: GitHub OpnForm 1.9.3 Improper Access Controls -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11438 JhumanJ OpnForm API Endpoint custom-domains authorization -- 🔗来源链接
标签: vdb-entry
暂无评论