Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31281 — استشارة أمنية تفصّل ثغرة حقن HTML مصادق عليها في نظام Totara LMS تؤثر على الإصدارات قبل 19.1.5، مما يتيح اختطاف الجلسات وتنفيذ الأوامر عبر رسائل مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/saykino/cve-2026-31281
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليمموارد منسقة
GitHubsaykino/cve-2026-31281

CVE-2026-31281

استشارة أمنية تفصّل ثغرة حقن HTML مصادق عليها في نظام Totara LMS تؤثر على الإصدارات قبل 19.1.5، مما يتيح اختطاف الجلسات وتنفيذ الأوامر عبر رسائل مصممة بعناية.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31281

الوصف

  • نظام Totara LMS عرضة لحقن HTLM. يمكن للمهاجم حقن كود HTLM خبيث في رسالة وإرسالها إلى جميع المستخدمين في التطبيق، مما يؤدي إلى تنفيذ الكود وقد يؤدي إلى اختطاف الجلسة وتنفيذ أوامر على متصفح الضحية

درجة CVSS 3: 7.3 (عالية)


نوع الهجوم

  • عن بُعد (مصادق عليه)

الإصدارات المتأثرة

  • الإصدارات قبل <= 19.1.5

بائع المنتج

  • Totara

قاعدة كود المنتج المتأثر

  • Totara LMS

المكوّن المتأثر

  • صندوق الرسائل.

التخفيفات

  • تنفيذ تعقيم على مدخلات/مخرجات المستخدمين في صندوق الرسائل.

تفاصيل الثغرة

  • يمكن للمهاجم حقن كود HTLM خبيث في رسالة وإرسالها إلى جميع المستخدمين في التطبيق، مما يؤدي إلى تنفيذ الكود وقد يؤدي إلى اختطاف الجلسة وتنفيذ أوامر على متصفح الضحية

الإصدارات المُصلحة

  • الإصدارات بعد > 19.1.5

اكتُشفت بواسطة:

  • Yazan Abu-Nadi
تنزيل الأداة