Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
MECCHA CHAMELEON 躲不过 RCE
aikido.dev
| 漏洞 |
#rce
|
#gaming
|
#game-security
|
#unreal-engine
|
#blueprint
|
#steam-workshop
摘要
Aikido 在 MECCHA CHAMELEON 中发现延迟触发 RCE:玩家加载攻击者的地图时,攻击者可滥用暴露的 Blueprint 函数向受害者系统任意写文件,重启后实现远程代码执行;已在 4.0.0 更新中修复。
发布时间
2026-09-03 00:00
收录时间
2026-09-03 07:38
原文 ↗
相关内容
James Kettle 的「自主研究级联」、CRLF 驱动的 desync 攻击、人形机器人 RCE——白帽黑客新闻综述
(yeswehack.com)
广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞
(about.gitlab.com)
任天堂为 Nintendo 3DS 推出漏洞奖励计划
(hackerone.com)
Off Guard:攻破 LiteLLM——从身份验证绕过到云环境失陷
(wiz.io)
CVE-2026-32475:Elementor Pro 表单未授权任意文件上传到 RCE 的实验环境与 PoC
(github.com)
CVE-2026-33112: SharePoint XmlValidator Bypass Enables Low-Privilege RCE
(blog.viettelcybersecurity.com)
返回