🔴 《严重安全漏洞:CVE-2026-63229》

CVSS 评分: 严重(9.1)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-63229 是一个存在于 Koollab LMS(学习管理系统)中的 预认证盲 SQL 注入(pre-authentication blind SQL injection) 漏洞。该漏洞位于系统的 SSO OAuth 端点(SSO OAuth endpoint) 中,攻击者无需任何身份验证即可利用该端点发起基于时间的 SQL 盲注攻击(time-based SQL oracle)。

通过构造恶意请求,未认证的远程攻击者能够逐字符推断并读取数据库中的敏感内容,具体包括:

  • 个人身份信息(Personally Identifiable Information, PII),如姓名、邮箱、地址等;
  • 凭证信息(credentials),可能包括用户密码的哈希值或明文;
  • 有效的 JWT 令牌(valid JWT tokens),这些令牌可用于直接接管用户账户(account takeover)。

由于该漏洞在认证前即可触发,且无需用户交互,攻击者可以完全自动化地批量窃取数据库中的敏感数据,进而实现账户劫持、横向移动甚至权限提升。

影响范围

  • 受影响软件:Koollab LMS(具体版本号未在公开描述中明确,但建议参考官方安全公告或新加坡网络安全局(CSA)的警报 AL-2026-094 以获取详细版本信息)。
  • 攻击条件:无需认证(Pre-authentication),无需用户交互,攻击者仅需网络可达目标系统即可。

风险分析

根据 CVSS 3.1 评分,该漏洞的向量为:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

  • 攻击向量(AV:N):远程网络攻击,无需物理接触。
  • 攻击复杂度(AC:L):低复杂度,现有公开技术即可利用。
  • 权限要求(PR:N):无需任何有效账户或权限。
  • 用户交互(UI:N):无需受害者任何操作。
  • 影响范围(S:U):仅影响被攻击的组件本身,不扩散至其他系统。
  • 机密性影响(C:H):高,攻击者可读取整个数据库中的敏感信息。
  • 完整性影响(I:H):高,通过窃取的 JWT 令牌可对用户账户进行未授权操作(如修改数据、冒充身份)。
  • 可用性影响(A:N):无直接影响。

潜在攻击后果

  1. 数据泄露:大量用户个人隐私数据(PII)和系统凭证被窃取,可能导致法律合规风险(如 GDPR、PDPA 等)。
  2. 账户接管:攻击者利用窃取的 JWT 令牌直接登录任意用户账户,包括管理员账户,从而完全控制系统。
  3. 后续渗透:一旦获得有效凭证或令牌,攻击者可能进一步利用系统其他功能进行横向移动或提权攻击。

建议:受影响用户应立即联系 Koollab LMS 厂商获取安全补丁,或临时禁用 SSO OAuth 端点(如业务允许),并监控数据库日志中是否存在异常的长时间查询请求。


🔍 技术细节

字段
CVE ID CVE-2026-63229
CVSS 评分 9.1 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 5f57b9bf-260d-4433-bf07-b6a79e9bb7d4

🔗 参考链接