PT-2026-65703 · Unknown · Koollab Lms
CVE-2026-63232
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Koollab LMS (versões afetadas não especificadas)
Descrição
Um invasor autenticado pode explorar uma falha de injeção de SQL e desserialização insegura através do endpoint de reforço de avaliação. Ao controlar os dados passados para a função
unserialize(), o invasor pode gravar um webshell em um local publicamente acessível e executar código arbitrário no servidor. A desserialização insegura ocorre quando dados não confiáveis são usados para abusar da lógica de um aplicativo para executar código ou manipular dados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Koollab Lms