Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31282 — Proof-of-concept für CVE-2026-31282: Zugriffskontroll-Bypass auf der Login-Seite von Totara LMS, der unbeabsichtigte Brute-Force-Angriffe auf Anmeldeinformationen ermöglicht. Enthält Schwachstellendetails, betroffene Versionen und Minderungsanleitung. | Kitploit
Tools/GitHubGitHub/saykino/cve-2026-31282
PasswortangriffeSchwachstellenanalyseWebanwendungs-ExploitationAuthentifizierungFehlkonfigurationLernen & Bildung
GitHubsaykino/cve-2026-31282

CVE-2026-31282

Proof-of-concept für CVE-2026-31282: Zugriffskontroll-Bypass auf der Login-Seite von Totara LMS, der unbeabsichtigte Brute-Force-Angriffe auf Anmeldeinformationen ermöglicht. Enthält Schwachstellendetails, betroffene Versionen und Minderungsanleitung.

Repository anzeigen
4vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31282

Beschreibung

  • Totara LMS ist anfällig für eine fehlerhafte Zugriffskontrolle (Incorrect Access Control). Der Code der Anmeldeseite kann manipuliert werden, um das Anmeldeformular anzuzeigen und den Octa-Login zu umgehen. Ein Angreifer kann dies mit einem fehlenden Rate-Limit am Anmeldeformular kombinieren, um einen Brute-Force-Angriff zu starten und die Anmeldeinformationen eines Benutzers zu erlangen.

CVSS 3 Score: 9.1 (Kritisch)


Angriffstyp

  • Remote (nicht authentifiziert)

Betroffene Versionen

  • Versionen vor <= 19.1.5

Anbieter des Produkts

  • Totara

Betroffene Produkt-Codebasis

  • Totara LMS

Betroffene Komponente

  • Login-Seite.

Gegenmaßnahmen

  • Die Validierung des Anmeldeformulars sollte sich auf die serverseitige Überprüfung stützen, nicht nur auf die clientseitige, und es sollte ein Rate-Limit am Anmeldeformular implementiert werden, um Brute-Force-Angriffe zu verhindern.

Details zur Schwachstelle

  • Totara LMS ist anfällig für eine fehlerhafte Zugriffskontrolle (Incorrect Access Control). Der Code der Anmeldeseite kann manipuliert werden, um das Anmeldeformular anzuzeigen und den Octa-Login zu umgehen. Ein Angreifer kann dies mit einem fehlenden Rate-Limit am Anmeldeformular kombinieren, um einen Brute-Force-Angriff zu starten und die Anmeldeinformationen eines Benutzers zu erlangen.

Behobene Versionen

  • Versionen nach > 19.1.5

Entdeckt von:

  • Yazan Abu-Nadi
Tool herunterladen