PT-2025-41231 · Jhumanj · Jhumanj Opnform

Balejin

·

Publicado

2025-10-08

·

Atualizado

2025-10-08

·

CVE-2025-11437

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas JhumanJ OpnForm versões até a 1.9.3
Descrição Existe uma falha no JhumanJ OpnForm até a versão 1.9.3, especificamente no componente Form Editor. Esta questão envolve a manipulação do arquivo /api/open/forms/, resultando em Cross-Site Scripting. O ataque pode ser iniciado remotamente. O fabricante indicou que o recurso está desativado até que o usuário configure seu próprio domínio, o que mitigará o vetor de ataque.
Recomendações Certifique-se de que um domínio personalizado esteja configurado para mitigar o vetor de ataque.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11437

Produtos afetados

Jhumanj Opnform