# JhumanJ OpnForm 权限绕过漏洞
## 概述
JhumanJ OpnForm 存在一个漏洞,影响版本 up to 1.9.3。漏洞涉及 `/edit` 文件中某个未知功能,导致访问控制不当。
## 影响版本
- JhumanJ OpnForm ≤ 1.9.3
## 细节
- 漏洞文件:`/edit`
- 受影响功能:未知
- 操作类型:执行操作可被操控
- 攻击方式:远程利用
- 漏洞类型:访问控制不当(Improper Access Controls)
## 漏洞影响
- 攻击者可通过远程操作执行漏洞利用;
- 可能导致未授权访问或数据修改;
- 漏洞已被公开披露并可能已有可用的利用方式。
## 解决方法
- 已发布修复补丁(commit ID):
`b15e29021d326be127193a5dbbd528c4e37e6324`
- 建议及时应用补丁解决此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security patches by JhumanJ · Pull Request #900 · JhumanJ/OpnForm · GitHub -- 🔗来源链接
标签: issue-tracking patch
标题: CVE-2025-11440 JhumanJ OpnForm edit access control -- 🔗来源链接
标签: vdb-entry
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #666881: GitHub OpnForm 1.9.3 Improper Access Controls -- 🔗来源链接
标签: third-party-advisory
暂无评论