PT-2026-65700 · Unknown · Koollab Lms
CVE-2026-63229
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Koollab LMS (versões afetadas não especificadas)
Description
Uma injeção de SQL cega de pré-autenticação permite que um invasor não autenticado utilize um oráculo SQL baseado em tempo através do endpoint SSO OAuth para ler conteúdos sensíveis do banco de dados. Isso inclui informações de identificação pessoal, credenciais e tokens JWT válidos, que podem permitir a invasão de contas. Um oráculo SQL baseado em tempo é uma técnica onde um invasor infere dados observando o tempo que o servidor leva para responder a consultas específicas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Koollab Lms