PT-2025-41239 · Unknown · Jhumanj Opnform

Balejin

·

Publicado

2025-10-08

·

Atualizado

2025-10-08

·

CVE-2025-11443

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas JhumanJ OpnForm versões até a 1.9.3
Descrição Existe uma vulnerabilidade no JhumanJ OpnForm, potencialmente levando à exposição de informações. O problema origina-se de uma discrepância dentro do componente Manipulador de Senha Esquecida, especificamente relacionado ao arquivo /api/password/email. O ataque pode ser iniciado remotamente e é considerado de alta complexidade, com difícil exploração. O exploit está publicamente disponível e está relacionado ao problema #46465 do Laravel. A função vulnerável é desconhecida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11443

Produtos afetados

Jhumanj Opnform