# JHuman OpnForm CSRF漏洞
## 概述
JhumanJ OpnForm 在版本 1.9.3 及之前被发现存在一个安全漏洞。
## 影响版本
- JhumanJ OpnForm ≤ 1.9.3
## 漏洞细节
漏洞位于 API Endpoint 的某个未知函数中,可能导致跨站请求伪造(CSRF)攻击。攻击者可从远程发起攻击,并已存在公开的利用代码。
## 安全影响
尽管厂商声称 API 调用需通过 Bearer Token 进行身份验证,因此传统的 CSRF 攻击不适用,但若攻击者通过其他手段(如 XSS)获取有效的 JWT,仍可能绕过验证并实施攻击。当前 XSS 漏洞已被修复,从而阻止了 JWT 被窃取的初始入口。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #666889: GitHub OpnForm 1.9.3 Cross-Site Request Forgery -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11442 JhumanJ OpnForm API Endpoint cross-site request forgery -- 🔗来源链接
标签: vdb-entry
暂无评论