CVE-2026-31281
Totara LMS v19.1.5 और उससे पहले के संस्करण HTML इंजेक्शन के प्रति संवेदनशील हैं। एक हमलावर संदेश में दुर्भावनापूर्ण HTML कोड इंजेक्ट कर सकता है और उसे एप्लिकेशन के सभी उपयोगकर्ताओं को भेज सकता है, जिसके परिणामस्वरूप कोड...
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 24 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Totara LMS v19.1.5 और उससे पहले के संस्करण HTML इंजेक्शन के प्रति संवेदनशील हैं। एक हमलावर संदेश में दुर्भावनापूर्ण HTML कोड इंजेक्ट कर सकता है और उसे एप्लिकेशन के सभी उपयोगकर्ताओं को भेज सकता है, जिसके परिणामस्वरूप कोड निष्पादित हो सकता है और सत्र अपहरण (session hijacking) तथा पीड़ित के ब्राउज़र पर कमांड निष्पादित हो सकते हैं। नोट: आपूर्तिकर्ता बताता है कि उत्पाद का नाम Totara Learning है और जिस कार्यक्षमता का संदर्भ दिया गया है वह इन-ऐप मैसेजिंग क्लाइंट है। वे ध्यान देते हैं कि इन-ऐप मैसेजिंग क्लाइंट में केवल विशिष्ट अनुमत HTML टैग्स की सूची एम्बेड करने की क्षमता है, जो आमतौर पर टेक्स्ट संवर्धन के लिए उपयोग होते हैं, जिनमें italic, bold, underline, strong, आदि शामिल हैं। अंत में, वे बताते हैं कि इन-ऐप मैसेजिंग क्लाइंट <script>, <style>, <iframe>, <object>, <embed>, <form>, <input>, <button>, <svg>, <math>, आदि एम्बेड नहीं कर सकता है, और अनुमत सूची के बाहर किसी भी टैग या विशेषता (जिसमें onerror, onaction, आदि शामिल हैं) को एम्बेड करने का कोई भी प्रयास DOMPurify के माध्यम से सैनिटाइज़ किया जाता है।
स्रोत
1- CVE-2026-31281जानकारीपूर्ण
Totara LMS के 19.1.5 से पहले के संस्करणों को प्रभावित करने वाली एक प्रमाणित HTML इंजेक्शन भेद्यता का विवरण देने वाला परामर्श, जो तैयार किए गए संदेशों के माध्यम से सत्र अपहरण और कमांड निष्पादन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।