🔴 《严重安全漏洞:CVE-2026-63230》

CVSS 评分: 严重(9.1)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-63230 是一个存在于 Koollab LMS 中的 基于错误的 SQL 注入(error-based SQL injection) 漏洞,且该漏洞可在 无需身份验证(pre-authentication) 的情况下被触发。攻击者可以通过向 SCORM 报告端点(SCORM report endpoint) 发送特制的恶意请求,利用该漏洞执行任意 SQL 查询,从而读取数据库中的敏感信息。

由于该漏洞属于 基于错误的 SQL 注入 类型,攻击者可以通过观察数据库返回的错误信息来逐步推断并提取数据,无需依赖其他带外(out-of-band)通道。

影响范围

  • 受影响软件:Koollab LMS
  • 漏洞触发条件:无需用户认证(unauthenticated)
  • 攻击入口:SCORM 报告端点(SCORM report endpoint)
  • 具体版本信息:目前公开信息未明确列出受影响的具体版本号,建议使用该 LMS 系统的用户立即参考新加坡网络安全局(CSA)发布的官方警报(al-2026-094)进行版本确认与补丁更新。

风险分析

该漏洞的 CVSS 3.1 评分为 9.1(严重),攻击向量为 网络远程攻击(AV:N),攻击复杂度低(AC:L),无需任何权限(PR:N),无需用户交互(UI:N),且影响范围不涉及跨系统传播(S:U)。漏洞对 机密性(C:H)完整性(I:H) 造成高影响,但对可用性(A:N)无直接影响。

具体风险包括:

  1. 敏感数据泄露:攻击者可读取数据库中存储的 个人身份信息(personally identifiable information, PII),如姓名、邮箱、联系方式等。
  2. 凭证泄露:可获取用户的 登录凭证(credentials),包括密码哈希或明文密码(取决于系统存储方式)。
  3. 账户接管(account takeover):攻击者能够提取有效的 JWT 令牌(JSON Web Token),利用这些令牌直接冒充合法用户登录系统,实现账户接管。
  4. 横向与纵向攻击扩展:一旦获得管理员或高权限用户的 JWT 令牌,攻击者可能进一步控制系统、篡改课程数据、植入恶意内容或访问其他关联系统。

建议:所有使用 Koollab LMS 的组织应立即隔离受影响系统,审查 SCORM 报告端点的输入过滤与参数化查询实现,并尽快应用官方提供的安全补丁或缓解措施。


🔍 技术细节

字段
CVE ID CVE-2026-63230
CVSS 评分 9.1 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 5f57b9bf-260d-4433-bf07-b6a79e9bb7d4

🔗 参考链接