🔴 严重 | CVE-2026-63227 — An unrestricted SCORM file upload vulnerability in...
🔴 《严重安全漏洞:CVE-2026-63227》
CVSS 评分: 严重(9.9) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-63227 是一个存在于 Koollab LMS(学习管理系统)中的 不受限制的 SCORM 文件上传漏洞(unrestricted SCORM file upload vulnerability)。该漏洞允许已通过身份验证的模块设计者(authenticated module designer)上传一个包含 PHP 网页后门(PHP webshell) 的 SCORM 包至服务器上一个可公开访问的目录,并最终在服务器上执行任意代码(arbitrary code)。
SCORM 是一种用于在线学习内容的标准格式,系统通常允许设计者上传此类包以创建课程。然而,由于缺乏对上传文件内容的充分验证和限制,攻击者可以将恶意 PHP 脚本伪装成合法的 SCORM 文件上传。一旦上传成功,攻击者即可通过访问该 PHP 后门,在服务器上执行任意系统命令、读取或修改敏感数据、甚至完全控制服务器。
影响范围
- 受影响软件:Koollab LMS(具体版本号未在公开描述中明确列出,但建议参考官方安全公告或新加坡网络安全局(CSA)的警报 AL-2026-094 以获取详细版本信息)
- 攻击前提:攻击者需要拥有有效的模块设计者(module designer)权限,即需要先通过身份认证(authenticated)。
- 攻击路径:通过网络(AV:N),攻击复杂度低(AC:L),无需用户交互(UI:N)。
风险分析
根据 CVSS 3.1 评分,该漏洞的 基础分数为 10.0(严重),向量为 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H,具体风险如下:
- 机密性影响(C:H):攻击者可以读取服务器上的任意文件,包括数据库配置、用户凭证、敏感业务数据等。
- 完整性影响(I:H):攻击者可以修改或删除服务器上的文件,植入恶意代码,甚至篡改系统配置。
- 可用性影响(A:H):攻击者可能通过执行破坏性命令导致服务中断,或利用服务器资源进行其他攻击(如挖矿、DDoS)。
- 影响范围(S:C):漏洞影响范围会跨越安全边界,即攻击者可以从受限的模块设计者权限提升至对整个服务器的控制,进而影响同服务器上的其他应用或用户。
可能的攻击后果:
- 远程代码执行(RCE):攻击者通过上传的 PHP webshell 执行任意系统命令,完全控制服务器。
- 权限提升:从模块设计者权限提升至服务器管理员权限。
- 数据泄露:窃取数据库中的用户信息、课程内容、API 密钥等敏感数据。
- 横向移动:以受控服务器为跳板,攻击内部网络中的其他系统。
缓解建议:
- 立即升级 Koollab LMS 至最新安全版本(如有补丁)。
- 在未修复前,严格限制模块设计者角色的上传权限,并对上传的 SCORM 文件进行内容安全扫描(如检查是否包含可执行脚本)。
- 确保上传目录不可执行脚本(如通过 Web 服务器配置禁止 PHP 解析)。
- 参考新加坡网络安全局(CSA)发布的警报 AL-2026-094 获取官方修复指引。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-63227 |
| CVSS 评分 | 9.9 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | 5f57b9bf-260d-4433-bf07-b6a79e9bb7d4 |
🔗 参考链接
💬 评论