Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-63227 è una vulnerabilità di upload di file SCORM non restrittivo in Koollab LMS. Ciò consente a un progettista di moduli autenticato di caricare un pacchetto SCORM contenente una webshell PHP in una directory pubblicamente accessibile ed eseguire codice arbitrario sul server. La CVSS Score è di 9.9, classificata come critica. Non ci sono informazioni sul vendor o sui prodotti specifici interessati.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul server Koollab LMS, potenzialmente compromettendo la sicurezza dei dati e dei sistemi. Ciò potrebbe portare a violazioni dei dati, furto di informazioni sensibili o altre conseguenze negative. I sistemi a rischio sono quelli che utilizzano Koollab LMS e non hanno implementato le necessarie misure di sicurezza.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di implementare controlli di upload di file più restrittivi, verificare la validità dei file SCORM caricati e limitare l'accesso alle directory pubblicamente accessibili. Inoltre, è fondamentale mantenere il software aggiornato con le ultime patch di sicurezza e implementare una solida strategia di sicurezza per prevenire attacchi di questo tipo.
La vulnerabilità CVE-2026-63227 è una vulnerabilità di upload di file SCORM non restrittivo in Koollab LMS che consente l'esecuzione di codice arbitrario sul server.
L'impatto di questa vulnerabilità è critico, poiché consente l'esecuzione di codice arbitrario sul server e potrebbe portare a violazioni dei dati o altre conseguenze negative.
Per proteggersi da questa vulnerabilità, è necessario implementare controlli di upload di file più restrittivi, verificare la validità dei file SCORM caricati e limitare l'accesso alle directory pubblicamente accessibili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.