非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-12194

收录 1 篇关于 CVE-2026-12194 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2026-06-28
分析报告
1 篇关联分析

关联分析与时间线

1.
作者以 PHPIPAM 一个已知认证后 LFI 漏洞(CVE-2026-12194,API 启用时可将用户输入的控制器名拼接进 require_once 包含任意 .php 文件)为基准,实测 Semgrep 与多套本地 AI agent 方案(含 GLM 5.1 + Strix)的漏洞挖掘能力,结论是测试框架与工作流的影响大于模型本身。该漏洞暂无官方补丁,建议临时禁用 API。