PT-2025-41236 · Jhumanj · Jhumanj Opnform

Balejin

·

Publicado

2025-10-08

·

Atualizado

2025-10-08

·

CVE-2025-11441

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas JhumanJ OpnForm versões até 1.9.3
Descrição Existe uma vulnerabilidade de segurança no JhumanJ OpnForm relacionada à restrição inadequada de tentativas excessivas de autenticação. O problema está localizado no componente HTTP Header Handler e envolve a manipulação do argumento X-Forwarded-For. O ataque pode ser realizado remotamente e requer um alto grau de complexidade, embora a exploração seja descrita como difícil. O exploit está disponível publicamente.
Recomendações Instale o patch 11e99960e14ca986b1a001a56e7533223d2cfa5b para corrigir este problema.

Exploit

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11441

Produtos afetados

Jhumanj Opnform