Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31283 — Dokumentation von CVE-2026-31283: eine E-Mail-Bombing-Schwachstelle in der 'Passwort vergessen'-API von Totara LMS aufgrund fehlender Ratenbegrenzung, die nicht authentifizierten entfernten Angreifern ermöglicht, die E-Mail-Postfächer der Opfer zu fluten. | Kitploit
Tools/GitHubGitHub/saykino/cve-2026-31283
SchwachstellenanalyseWebsicherheitFehlkonfigurationLernen & BildungAPI-SicherheitE-Mail-Sicherheit
GitHubsaykino/cve-2026-31283

CVE-2026-31283

Dokumentation von CVE-2026-31283: eine E-Mail-Bombing-Schwachstelle in der 'Passwort vergessen'-API von Totara LMS aufgrund fehlender Ratenbegrenzung, die nicht authentifizierten entfernten Angreifern ermöglicht, die E-Mail-Postfächer der Opfer zu fluten.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31283

Beschreibung

  • Die Funktion 'Passwort vergessen' kann genutzt werden, um einen E-Mail-Bombing-Angriff auf die E-Mail eines Opfers zu starten.

CVSS 3 Score: 7.5 (Hoch)


Angriffstyp

  • Remote (Nicht authentifiziert)

Betroffene Versionen

  • Versionen vor <= 19.1.5

Hersteller des Produkts

  • Totara

Betroffene Produkt-Codebasis

  • Totara LMS

Betroffene Komponente

  • API für 'Passwort vergessen'

Gegenmaßnahmen

  • Implementieren einer Ratenbegrenzung für die 'Passwort vergessen'-API.

Details zur Schwachstelle

  • Die API 'Passwort vergessen' implementiert keine Ratenbegrenzung für die Ziel-E-Mail-Adresse, was für einen E-Mail-Bombing-Angriff genutzt werden kann.

Behobene Versionen

  • Versionen > 19.1.5

Entdeckt von:

  • Yazan Abu-Nadi
Tool herunterladen