Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31282 | Kitploit
Outils/GitHubGitHub/saykino/cve-2026-31282
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitation d'Applications WebAuthentificationMauvaise ConfigurationApprentissage et Éducation
GitHubsaykino/cve-2026-31282

CVE-2026-31282

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31282

Description

  • Totara LMS est vulnérable à un contrôle d'accès incorrect. Le code de la page de connexion peut être manipulé pour révéler le formulaire de connexion et contourner la connexion Octa. Un attaquant peut combiner cela avec l'absence de limitation de débit sur le formulaire de connexion pour lancer une attaque par force brute afin d'obtenir des identifiants utilisateur.

CVSS 3 Score : 9.1 (Critique)


Type d'attaque

  • À distance (non authentifié)

Versions concernées

  • Versions antérieures à <= 19.1.5

Fournisseur du produit

  • Totara

Base de code du produit concerné

  • Totara LMS

Composant concerné

  • Page de connexion.

Mesures d'atténuation

  • La validation du formulaire de connexion doit reposer sur une vérification côté serveur et non uniquement côté client, et une limitation de débit doit être implémentée sur le formulaire de connexion pour empêcher les attaques par force brute.

Détails de la vulnérabilité

  • Totara LMS est vulnérable à un contrôle d'accès incorrect. Le code de la page de connexion peut être manipulé pour révéler le formulaire de connexion et contourner la connexion Octa. Un attaquant peut combiner cela avec l'absence de limitation de débit sur le formulaire de connexion pour lancer une attaque par force brute afin d'obtenir des identifiants utilisateur.

Versions corrigées

  • Versions postérieures à > 19.1.5

Découvert par :

  • Yazan Abu-Nadi
Télécharger l’outil