🔴 严重 | CVE-2026-63234 — A SQL injection and unsafe deserialisation vulnera...
🔴 《严重安全漏洞:CVE-2026-63234》
CVSS 评分: 严重(9.9) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-63234 涉及 Koollab LMS(一个学习管理系统)中的两个安全漏洞:SQL 注入(SQL injection) 和 不安全的反序列化(unsafe deserialisation)。这两个漏洞组合利用,允许已认证的攻击者通过“手动评分评估(manual mark assessment)”端点注入恶意数据,进而控制传递给 unserialize() 函数的数据,将 WebShell 写入服务器上可公开访问的位置,并在服务器上执行任意代码。
具体来说:
- SQL 注入:攻击者可以在手动评分评估功能中注入恶意 SQL 语句,从而操纵数据库查询。
- 不安全的反序列化:攻击者利用
unserialize()函数处理可控数据,触发 PHP 对象反序列化漏洞,最终实现远程代码执行(RCE)。
攻击者通过这两个漏洞的组合,能够绕过正常的访问控制,将恶意文件(如 WebShell)写入 Web 根目录,从而获得对服务器的持久化控制。
影响范围
- 受影响软件:Koollab LMS(具体版本号未在公开描述中明确列出,但建议参考官方安全公告或新加坡网络安全局(CSA)的警报 AL-2026-094 获取详细版本信息)。
- 攻击前提:攻击者需要拥有有效的认证凭据(即已登录用户),但无需管理员权限。
- 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),无需用户交互(UI:N)。
风险分析
CVSS 评分:根据 CVSS:3.1 向量
AV:N/AC:L/PR:L/S:C/C:H/I:H/A:H,该漏洞的基础评分为 9.9(严重)。评分细节如下:- 攻击途径(AV):网络(Network)—— 远程可利用。
- 攻击复杂度(AC):低(Low)—— 无需特殊条件。
- 权限要求(PR):低(Low)—— 需要普通用户认证。
- 用户交互(UI):无(None)—— 无需受害者操作。
- 影响范围(S):已变更(Changed)—— 漏洞可突破组件安全边界。
- 机密性(C):高(High)—— 可能导致敏感数据完全泄露。
- 完整性(I):高(High)—— 可篡改系统数据或文件。
- 可用性(A):高(High)—— 可导致服务中断或完全控制。
攻击后果:
- 远程代码执行:攻击者可在服务器上执行任意操作系统命令,完全控制服务器。
- 数据泄露:通过 SQL 注入可窃取数据库中的用户凭证、课程内容、成绩等敏感信息。
- 持久化后门:写入 WebShell 后,攻击者可长期维持访问权限,即使原始漏洞被修复。
- 横向移动:若服务器处于内网,攻击者可能以此为跳板攻击其他内部系统。
修复建议:
- 立即升级 Koollab LMS 至最新安全版本(参考官方补丁或 CSA 公告)。
- 对
unserialize()函数的输入进行严格过滤,或改用安全的序列化格式(如 JSON)。 - 对所有用户输入进行参数化查询(prepared statements)以防止 SQL 注入。
- 限制 Web 目录的写入权限,并禁用不必要的文件上传功能。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-63234 |
| CVSS 评分 | 9.9 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | 5f57b9bf-260d-4433-bf07-b6a79e9bb7d4 |
🔗 参考链接
💬 评论