CVE-2025-64515
Open Forms是一个允许用户创建和发布智能表单的平台。该漏洞存在于3.2.7和3.3.3之前的版本中,攻击者可以利用客户端验证机制的缺陷,绕过表单字段的只读限制,非法修改本应被保护的预填充数据字段。
攻击者通过拦截并修改HTTP请求中的字段值,绕过前端readonly属性限制,成功提交未经授权的数据更改。