1.
作者以 PHPIPAM 一个已知认证后 LFI 漏洞(CVE-2026-12194,API 启用时可将用户输入的控制器名拼接进 require_once 包含任意 .php 文件)为基准,实测 Semgrep 与多套本地 AI agent 方案(含 GLM 5.1 + Strix)的漏洞挖掘能力,结论是测试框架与工作流的影响大于模型本身。该漏洞暂无官方补丁,建议临时禁用 API。
Skip to content
收录 1 篇关于 CVE-2026-12194 的安全研究、漏洞分析与攻击态势报告。