CVE-2026-31281
Description
- Totara LMS est vulnérable à l'injection HTLM. Un attaquant peut injecter un code HTLM malveillant dans un message et l'envoyer à tous les utilisateurs de l'application, ce qui entraîne l'exécution du code et peut conduire au détournement de session et à l'exécution de commandes dans le navigateur de la victime
CVSS 3 Score: 7.3 (High)
Type d'attaque
Versions concernées
- Versions antérieures à <= 19.1.5
Fournisseur du produit
Base de code du produit concerné
Composant concerné
Mesures d'atténuation
- Implémenter l'assainissement des entrées/sorties des utilisateurs dans la boîte de messages.
Détails de la vulnérabilité
- Un attaquant peut injecter un code HTLM malveillant dans un message et l'envoyer à tous les utilisateurs de l'application, ce qui entraîne l'exécution du code et peut conduire au détournement de session et à l'exécution de commandes dans le navigateur de la victime
Versions corrigées
- Versions postérieures à > 19.1.5
Découvert par :