Home

Description

EN DE

A vulnerability was determined in JhumanJ OpnForm up to 1.9.3. Impacted is an unknown function of the file /edit. Executing manipulation can lead to improper access controls. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized. This patch is called b15e29021d326be127193a5dbbd528c4e37e6324. Applying a patch is advised to resolve this issue.

Es wurde eine Schwachstelle in JhumanJ OpnForm up to 1.9.3 entdeckt. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei /edit. Dank Manipulation mit unbekannten Daten kann eine improper access controls-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden. Der Patch trägt den Namen b15e29021d326be127193a5dbbd528c4e37e6324. Es wird geraten, einen Patch zu installieren, um dieses Problem zu lösen.

PUBLISHED Reserved 2025-10-07 | Published 2025-10-08 | Updated 2025-10-08 | Assigner VulDB




MEDIUM: 5.3CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
MEDIUM: 4.3CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:P/RL:O/RC:C
MEDIUM: 4.3CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:P/RL:O/RC:C
4.0AV:N/AC:L/Au:S/C:P/I:N/A:N/E:POC/RL:OF/RC:C

Problem types

Improper Access Controls

Incorrect Privilege Assignment

Product status

1.9.0
affected

1.9.1
affected

1.9.2
affected

1.9.3
affected

Timeline

2025-10-07:Advisory disclosed
2025-10-07:VulDB entry created
2025-10-07:VulDB entry last update

Credits

balejin (VulDB User) reporter

References

vuldb.com/?id.327377 (VDB-327377 | JhumanJ OpnForm edit access control) vdb-entry

vuldb.com/?ctiid.327377 (VDB-327377 | CTI Indicators (IOB, IOC, TTP, IOA)) signature permissions-required

vuldb.com/?submit.666881 (Submit #666881 | GitHub OpnForm 1.9.3 Improper Access Controls) third-party-advisory

docs.google.com/...v6ySsbCIhVynf8_djardLZYEDOe0/edit?tab=t.0 exploit

github.com/...mmits/b15e29021d326be127193a5dbbd528c4e37e6324 issue-tracking patch

cve.org (CVE-2025-11440)

nvd.nist.gov (CVE-2025-11440)

Download JSON