🔴 严重 | CVE-2026-63232 — A SQL injection and unsafe deserialisation vulnera...
🔴 《严重安全漏洞:CVE-2026-63232》
CVSS 评分: 严重(9.9) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-63232 涉及 Koollab LMS(一个学习管理系统)中的两个安全漏洞:SQL 注入(SQL injection) 和 不安全的反序列化(unsafe deserialisation)。攻击者需要先通过身份验证(authenticated),然后利用评估强化端点(assessment reinforcement endpoint)注入恶意数据。具体攻击路径如下:
- 攻击者通过 SQL 注入控制传递给
unserialize()函数的数据。 - 利用不安全的反序列化,将恶意构造的序列化对象写入服务器上可公开访问的位置(publicly accessible location),从而生成一个 webshell。
- 通过该 webshell,攻击者可以在服务器上执行任意代码(arbitrary code),实现远程代码执行(RCE)。
该漏洞允许低权限的认证用户直接获得服务器控制权,属于高危组合漏洞。
影响范围
- 受影响软件:Koollab LMS(具体版本号未在公开描述中明确,但建议参考官方安全公告或新加坡网络安全局(CSA)的警报 AL-2026-094 确认受影响版本)。
- 攻击条件:攻击者需要拥有有效的用户账户(认证状态),但无需管理员权限。
- 攻击向量:通过网络远程攻击(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N),且影响范围涉及机密性、完整性和可用性(C:H/I:H/A:H)。
风险分析
- CVSS 评分:根据 CVSS:3.1 向量
AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H,该漏洞的基础评分极高(通常为 9.9 或 10.0),属于 严重(Critical) 级别。 - 攻击后果:
- 完全控制服务器:攻击者通过 webshell 执行任意命令,可读取、修改或删除服务器上的所有文件。
- 数据泄露:可窃取数据库中所有用户信息、课程内容、考试答案等敏感数据。
- 横向移动:若服务器处于内网环境,攻击者可能以此为跳板攻击其他内部系统。
- 持久化后门:webshell 可长期驻留,即使漏洞被修复,攻击者仍能通过后门持续控制服务器。
- 修复建议:应立即升级 Koollab LMS 至最新版本,并对评估强化端点实施严格的输入验证和参数化查询,同时禁用或安全配置
unserialize()函数(如使用允许列表机制)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-63232 |
| CVSS 评分 | 9.9 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | 5f57b9bf-260d-4433-bf07-b6a79e9bb7d4 |
🔗 参考链接
💬 评论