Ad

CVE-2026-63227

CRITICAL CVSS 3.1: 9,9
Обновлено 29 июля 2026
An Unrestricted Scorm File Upload Vulnerability In Koollab Lms Allowed An Authenticated Module Designer To Upload A Scorm Package Containing A Php Webshell To A Publicly Accessible Directory And Execute Arbitrary Code On The Server.
Параметр Значение
CVSS 9,9 (CRITICAL)
Поставщик An Unrestricted Scorm File Upload Vulnerability In Koollab Lms Allowed An Authenticated Module Designer To Upload A Scorm Package Containing A Php Webshell To A Publicly Accessible Directory And Execute Arbitrary Code On The Server.
Публичный эксплойт Нет

Уязвимость неограниченной загрузки файлов SCORM в Koollab LMS разрешено авторизованный разработчик модулей для загрузки пакета SCORM, содержащего PHP webshell в общедоступный каталог и выполнить произвольный код на сервер.

Показать оригинальное описание (EN)

An unrestricted SCORM file upload vulnerability in Koollab LMS allowed an authenticated module designer to upload a SCORM package containing a PHP webshell to a publicly accessible directory and execute arbitrary code on the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

an unrestricted scorm file upload vulnerability in koollab lms allowed an authenticated module designer to upload a scorm package containing a php webshell to a publicly accessible directory and execute arbitrary code on the server.:koollab lms