一、 漏洞 CVE-2025-11440 基础信息
漏洞信息
                                        # JhumanJ OpnForm 权限绕过漏洞

## 概述

JhumanJ OpnForm 存在一个漏洞,影响版本 up to 1.9.3。漏洞涉及 `/edit` 文件中某个未知功能,导致访问控制不当。

## 影响版本

- JhumanJ OpnForm ≤ 1.9.3

## 细节

- 漏洞文件:`/edit`
- 受影响功能:未知
- 操作类型:执行操作可被操控
- 攻击方式:远程利用
- 漏洞类型:访问控制不当(Improper Access Controls)

## 漏洞影响

- 攻击者可通过远程操作执行漏洞利用;
- 可能导致未授权访问或数据修改;
- 漏洞已被公开披露并可能已有可用的利用方式。

## 解决方法

- 已发布修复补丁(commit ID):
  `b15e29021d326be127193a5dbbd528c4e37e6324`
- 建议及时应用补丁解决此问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
JhumanJ OpnForm edit access control
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was determined in JhumanJ OpnForm up to 1.9.3. Impacted is an unknown function of the file /edit. Executing manipulation can lead to improper access controls. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized. This patch is called b15e29021d326be127193a5dbbd528c4e37e6324. Applying a patch is advised to resolve this issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-11440 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-11440 的情报信息
四、漏洞 CVE-2025-11440 的评论

暂无评论


发表评论