CVE-2026-56877
ثغرة في نقطة إطلاق مختبر SCORM في Skillable (scorm.skillable.com) حتى 2026-07-13 لا تتحقق من معامل userId المقدم من العميل مقابل رمز جلسة SCORM المُصادق...
- تم النشر
- 13/07/2026
- محدث
- 16/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في نقطة إطلاق مختبر SCORM في Skillable (scorm.skillable.com) حتى 2026-07-13 لا تتحقق من معامل userId المقدم من العميل مقابل رمز جلسة SCORM المُصادق عليه. يمكن للمستخدم المُصادق استبدال قيم userId عشوائية لتجاوز حدود معدل إطلاق المختبر لكل مستخدم واستهلاك حصص المختبرات الخاصة بمستخدمين آخرين، مما يؤدي إلى رفض الخدمة ضد وصول المستخدمين المستهدفين إلى المختبرات والامتحانات. كانت Skillable تُعرف سابقًا باسم Learn on Demand Systems.
المصادر
1- security-advisoriesإعلامية
مجموعة منسقة من النشرات الأمنية العامة التي تفصل CVEs و CWEs عبر منتجات متعددة، مخصصة للبحث الدفاعي والمرجع التعليمي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.