PT-2026-65700 · Unknown · Koollab Lms

CVE-2026-63229

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Koollab LMS (versões afetadas não especificadas)
Description Uma injeção de SQL cega de pré-autenticação permite que um invasor não autenticado utilize um oráculo SQL baseado em tempo através do endpoint SSO OAuth para ler conteúdos sensíveis do banco de dados. Isso inclui informações de identificação pessoal, credenciais e tokens JWT válidos, que podem permitir a invasão de contas. Um oráculo SQL baseado em tempo é uma técnica onde um invasor infere dados observando o tempo que o servidor leva para responder a consultas específicas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63229

Produtos afetados

Koollab Lms