CVE-2026-3007CVE-2026-3007是Koollab LMS中的一个存储型跨站脚本漏洞。由于系统未能有效过滤用户输入,攻击者可植入恶意脚本。当具有权限的用户访问相关courselet功能时,脚本将被执行,导致账户被劫持或敏感数据泄露。
该漏洞属于存储型跨站脚本漏洞,其核心在于Koollab LMS的courselet功能模块对用户提交的数据缺乏严格的上下文感知编码。攻击者首先需获取一个低权限账户,随后在courselet的数据提交点(如课程描述、评论等)注入恶意JavaScript代码。由于服务器端未对特殊字符(如<, >, ', ")进行HTML实体编码,恶意代码被持久化存储在数据库中。当其他用户(特别是高权限用户)访问受感染的courselet页面时,服务器会将未转义的恶意代码作为HTML文档的一部分返回。受害者的浏览器解析并执行该脚本,根据CVSS 3.1向量(S:C),攻击可突破当前页面范围,进而窃取Session Cookie、进行钓鱼操作或篡改页面内容。