Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31283 — Documentation de CVE-2026-31283 : une vulnérabilité de bombardement de courrier électronique dans l'API de mot de passe oublié de Totara LMS en raison d'une limitation de débit manquante, permettant aux attaquants distants non authentifiés d'inonder les boîtes de réception des victimes. | Kitploit
Outils/GitHubGitHub/saykino/cve-2026-31283
Analyse des VulnérabilitésSécurité WebMauvaise ConfigurationApprentissage et ÉducationSécurité des APISécurité des Emails
GitHubsaykino/cve-2026-31283

CVE-2026-31283

Voir le dépôt
26il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Documentation de CVE-2026-31283 : une vulnérabilité de bombardement de courrier électronique dans l'API de mot de passe oublié de Totara LMS en raison d'une limitation de débit manquante, permettant aux attaquants distants non authentifiés d'inonder les boîtes de réception des victimes.

Partager

CVE-2026-31283

Description

  • Le mot de passe oublié peut être utilisé pour lancer une attaque de bombardement de courriels sur l'adresse e-mail d'une victime.

Score CVSS 3 : 7.5 (Élevé)


Type d'attaque

  • À distance (non authentifié)

Versions concernées

  • Versions avant <= 19.1.5

Fournisseur du produit

  • Totara

Base de code du produit concerné

  • Totara LMS

Composant concerné

  • API de mot de passe oublié.

Mesures d'atténuation

  • Mettre en œuvre une limitation de débit pour l'API de mot de passe oublié.

Détails de la vulnérabilité

  • L'API de mot de passe oublié ne met pas en œuvre de limitation de débit pour l'adresse e-mail cible, ce qui peut être utilisé pour une attaque de bombardement de courriels.

Versions corrigées

  • Versions après > 19.1.5

Découvert par :

  • Yazan Abu-Nadi
Télécharger l’outil