🔴 《严重安全漏洞:CVE-2026-63234》

CVSS 评分: 严重(9.9)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-63234 涉及 Koollab LMS(一个学习管理系统)中的两个安全漏洞:SQL 注入(SQL injection)不安全的反序列化(unsafe deserialisation)。这两个漏洞组合利用,允许已认证的攻击者通过“手动评分评估(manual mark assessment)”端点注入恶意数据,进而控制传递给 unserialize() 函数的数据,将 WebShell 写入服务器上可公开访问的位置,并在服务器上执行任意代码。

具体来说:

  • SQL 注入:攻击者可以在手动评分评估功能中注入恶意 SQL 语句,从而操纵数据库查询。
  • 不安全的反序列化:攻击者利用 unserialize() 函数处理可控数据,触发 PHP 对象反序列化漏洞,最终实现远程代码执行(RCE)。

攻击者通过这两个漏洞的组合,能够绕过正常的访问控制,将恶意文件(如 WebShell)写入 Web 根目录,从而获得对服务器的持久化控制。

影响范围

  • 受影响软件:Koollab LMS(具体版本号未在公开描述中明确列出,但建议参考官方安全公告或新加坡网络安全局(CSA)的警报 AL-2026-094 获取详细版本信息)。
  • 攻击前提:攻击者需要拥有有效的认证凭据(即已登录用户),但无需管理员权限。
  • 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),无需用户交互(UI:N)。

风险分析

  • CVSS 评分:根据 CVSS:3.1 向量 AV:N/AC:L/PR:L/S:C/C:H/I:H/A:H,该漏洞的基础评分为 9.9(严重)。评分细节如下:

    • 攻击途径(AV):网络(Network)—— 远程可利用。
    • 攻击复杂度(AC):低(Low)—— 无需特殊条件。
    • 权限要求(PR):低(Low)—— 需要普通用户认证。
    • 用户交互(UI):无(None)—— 无需受害者操作。
    • 影响范围(S):已变更(Changed)—— 漏洞可突破组件安全边界。
    • 机密性(C):高(High)—— 可能导致敏感数据完全泄露。
    • 完整性(I):高(High)—— 可篡改系统数据或文件。
    • 可用性(A):高(High)—— 可导致服务中断或完全控制。
  • 攻击后果

    1. 远程代码执行:攻击者可在服务器上执行任意操作系统命令,完全控制服务器。
    2. 数据泄露:通过 SQL 注入可窃取数据库中的用户凭证、课程内容、成绩等敏感信息。
    3. 持久化后门:写入 WebShell 后,攻击者可长期维持访问权限,即使原始漏洞被修复。
    4. 横向移动:若服务器处于内网,攻击者可能以此为跳板攻击其他内部系统。
  • 修复建议

    • 立即升级 Koollab LMS 至最新安全版本(参考官方补丁或 CSA 公告)。
    • unserialize() 函数的输入进行严格过滤,或改用安全的序列化格式(如 JSON)。
    • 对所有用户输入进行参数化查询(prepared statements)以防止 SQL 注入。
    • 限制 Web 目录的写入权限,并禁用不必要的文件上传功能。

🔍 技术细节

字段
CVE ID CVE-2026-63234
CVSS 评分 9.9 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 5f57b9bf-260d-4433-bf07-b6a79e9bb7d4

🔗 参考链接