Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31281 — Advisory, das eine authentifizierte HTML-Injection-Schwachstelle in Totara LMS beschreibt, die Versionen vor 19.1.5 betrifft und Session-Hijacking sowie die Ausführung von Befehlen über manipulierte Nachrichten ermöglicht. | Kitploit
Tools/GitHubGitHub/saykino/cve-2026-31281
SchwachstellenanalyseExploitationWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubsaykino/cve-2026-31281

CVE-2026-31281

Advisory, das eine authentifizierte HTML-Injection-Schwachstelle in Totara LMS beschreibt, die Versionen vor 19.1.5 betrifft und Session-Hijacking sowie die Ausführung von Befehlen über manipulierte Nachrichten ermöglicht.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31281

Beschreibung

  • Totara LMS ist anfällig für HTLM-Injection. Ein Angreifer kann bösartigen HTLM-Code in eine Nachricht injizieren und sie an alle Benutzer der Anwendung senden, was zur Ausführung des Codes führt und zu Session-Hijacking sowie zur Ausführung von Befehlen im Browser des Opfers führen kann.

CVSS 3 Score: 7.3 (Hoch)


Angriffstyp

  • Remote (Authentifiziert)

Betroffene Versionen

  • Versionen vor <= 19.1.5

Anbieter des Produkts

  • Totara

Betroffene Produktcodebasis

  • Totara LMS

Betroffene Komponente

  • Nachrichtenfeld.

Gegenmaßnahmen

  • Implementieren Sie eine Sanitisierung der Benutzereingaben/-ausgaben im Nachrichtenfeld.

Schwachstellendetails

  • Ein Angreifer kann bösartigen HTLM-Code in eine Nachricht injizieren und sie an alle Benutzer der Anwendung senden, was zur Ausführung des Codes führt und zu Session-Hijacking sowie zur Ausführung von Befehlen im Browser des Opfers führen kann.

Behobene Versionen

  • Versionen nach > 19.1.5

Entdeckt von:

  • Yazan Abu-Nadi
Tool herunterladen