
Dokumentation von CVE-2026-31283: eine E-Mail-Bombing-Schwachstelle in der 'Passwort vergessen'-API von Totara LMS aufgrund fehlender Ratenbegrenzung, die nicht authentifizierten entfernten Angreifern ermöglicht, die E-Mail-Postfächer der Opfer zu fluten.
Beschreibung
CVSS 3 Score: 7.5 (Hoch)
Angriffstyp
Betroffene Versionen
Hersteller des Produkts
Betroffene Produkt-Codebasis
Betroffene Komponente
Gegenmaßnahmen
Details zur Schwachstelle
Behobene Versionen
Entdeckt von: