安全研究机构Quarkslab发布报告,披露开源学习管理系统Chamilo LMS存在多个0day漏洞。这些漏洞涵盖代码注入、会话劫持及敏感数据泄露等类型,攻击者可利用相关漏洞实现远程代码执行或获取用户敏感信息。Chamilo LMS作为全球广泛使用的在线教育平台,用户群体庞大,此次批量0day曝光对教育行业信息安全敲响警钟。目前官方尚未发布完整补丁,安全专家建议管理员限制后台访问权限、加强输入验证并密切关官方安全公告。🔗 原文链接:http://blog.quarkslab.com/chamilo-lms-its-raining-0days-hallelujah-its-raining-0days.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







