漏洞概述 Koolab LMS(由Three Learning开发)被发现存在多个严重漏洞,包括远程代码执行、SQL注入和认证绕过。这些漏洞已被修复,但具体细节如下: 1. CVE-2026-63227 (9.9 Critical) - 未限制的SCORM文件上传漏洞,允许认证模块设计师上传包含PHP webshell的SCORM包到公开目录并执行任意代码。 2. CVE-2026-63228 (2.6 Low) - 未限制的图片上传漏洞,允许认证攻击者通过反馈邮件注册端点上传恶意内容伪装成图片文件。 3. CVE-2026-63229 (9.1 Critical) - 预认证盲SQL注入漏洞,允许未认证攻击者使用时间基于SQL oracle通过SSO OAuth端点读取敏感数据库内容。 4. CVE-2026-63230 (9.1 Critical) - 预认证错误基于SQL注入漏洞,允许未认证攻击者通过SCORM报告端点读取敏感数据库内容。 5. CVE-2026-63231 (8.1 High) - 后认证SQL注入漏洞,允许认证攻击者通过面对面运行更新端点读取整个应用数据库并获取有效JWT令牌。 6. CVE-2026-63232 (9.9 Critical) - SQL注入和不安全反序列化漏洞,允许认证攻击者通过评估强化端点注入控制数据并执行任意代码。 7. CVE-2026-63233 (9.9 Critical) - SQL注入和不安全反序列化漏洞,允许认证攻击者通过评估总体答案端点注入控制数据并执行任意代码。 8. CVE-2026-63234 (9.9 Critical) - SQL注入和不安全反序列化漏洞,允许认证攻击者通过手动标记评估端点注入控制数据并执行任意代码。 9. CVE-2026-63235 (3.7 Low) - 不适当的访问控制漏洞,允许未认证攻击者通过登录踢出端点终止任何用户的会话。 10. CVE-2026-63236 (3.7 Low) - 不适当的访问控制漏洞,允许未认证攻击者通过SCORM API端点读取另一个用户的名称、内部标识符、分数、课程状态、课程位置和缓存课程状态。 11. CVE-2026-63237 (4.8 Medium) - TOTP双因素认证绕过漏洞,允许攻击者通过提供客户端控制的种子生成匹配的临时密码并绕过第二认证因素。 12. CVE-2026-63238 (6.5 Medium) - 认证绕过漏洞,允许未认证攻击者通过提供有效用户UUID而不提供主要凭证接管任何账户。 13. CVE-2026-63239 (5.4 Medium) - 硬编码AWS IAM凭证漏洞,允许攻击者访问共享多租户S3桶和SQS队列,暴露敏感数据并启用恶意内容注入。 14. CVE-2026-63240 (4.3 Medium) - 信息泄露漏洞,允许认证学习者通过课程状态端点获取正确的测验答案而不完成评估。 15. CVE-2026-63241 (3.1 Low) - 不安全的直接对象引用漏洞,允许认证用户查询其他用户的课程完成进度。 16. CVE-2026-63242 (4.3 Medium) - 业务逻辑漏洞,允许认证学习者通过SCORM提交端点将课程完成状态设置为已完成而不查看课程材料。 影响范围 受影响版本: Koolab LMS 版本 5.3.2 影响用户: 所有使用Koolab LMS的用户,特别是云托管实例中的用户。 修复方案 修复措施: Three Learning已为所有报告的漏洞在所有云托管实例中推出了修复程序。 无需手动更新: 由于应用程序作为软件即服务(SaaS)提供,用户和管理员无需采取任何行动。 时间线 2026-04-14: 供应商披露 2026-04-26: 供应商修补 2026-07-29: 公开发布 致谢 发现者: - Poon Jia Qi: CVE-2026-63227, CVE-2026-63230, CVE-2026-63232, CVE-2026-63240 - Sng Peng Boon: CVE-2026-63228, CVE-2026-63241, CVE-2026-63242 - Loh Jing Yen: CVE-2026-63229, CVE-2026-63239 - Jerome Leow: CVE-2026-63231, CVE-2026-63233, CVE-2026-63234, CVE-2026-63236 - Loke Yan Hao: CVE-2026-63235 - Sim Tian Boon: CVE-2026-63237, CVE-2026-63238 总结 Koolab LMS存在多个严重漏洞,包括远程代码执行、SQL注入和认证绕过。Three Learning已为所有云托管实例推出了修复程序,用户和管理员无需采取任何行动。