Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Chamilo LMS:0day 如雨下,哈利路亚,0day 如雨下
blog.quarkslab.com
| 博客 |
#rce
|
#php
|
#0day
|
#sqli
|
#lms
|
#chamilo
摘要
Quarkslab 对 Chamilo LMS 的安全审计发现多个 0day(含未授权 SQL 注入),并将其串联为完整的 pre-auth 远程代码执行链;共分配 11 个 CVE-2026 编号,厂商已完成修复。
发布时间
2026-08-31 22:00
收录时间
2026-09-03 00:21
原文 ↗
相关内容
在红队任务中利用Chamilo
(blog.quarkslab.com)
StyleSmuggler 修复方案:为 Magento 与 Adobe Commerce RCE 打补丁
(aikido.dev)
深入敌后:使用 Burp Infiltrator 进行漏洞狩猎
(portswigger.net)
虚拟机无法完全约束具备网络攻击能力的 AI 智能体
(blog.trailofbits.com)
两个新的LMS库正式发布
(blog.trailofbits.com)
一线报告:第二部分
(bishopfox.com)
返回