Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31282 | Kitploit
उपकरण/GitHubGitHub/saykino/cve-2026-31282
पासवर्ड हमलेभेद्यता विश्लेषणवेब एप्लिकेशन शोषणप्रमाणीकरणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubsaykino/cve-2026-31282

CVE-2026-31282

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31282

विवरण

  • Totara LMS अनुचित अभिगम नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। लॉगिन पेज कोड में हेरफेर करके लॉगिन फ़ॉर्म को प्रकट किया जा सकता है और Octa लॉगिन को बायपास किया जा सकता है। एक हमलावर इसे लॉगिन फ़ॉर्म पर अनुपस्थित रेट-लिमिट के साथ जोड़कर उपयोगकर्ता क्रेडेंशियल प्राप्त करने के लिए ब्रूट फोर्स हमला कर सकता है।

CVSS 3 स्कोर: 9.1 (गंभीर)


हमले का प्रकार

  • रिमोट (अनप्रमाणित)

प्रभावित संस्करण

  • <= 19.1.5 से पहले के संस्करण

उत्पाद का विक्रेता

  • Totara

प्रभावित उत्पाद कोड बेस

  • Totara LMS

प्रभावित घटक

  • लॉगिन पृष्ठ।

शमन उपाय

  • लॉगिन फ़ॉर्म सत्यापन को केवल क्लाइंट-साइड नहीं, बल्कि सर्वर-साइड सत्यापन पर निर्भर रहना चाहिए, और ब्रूट फोर्स हमलों को रोकने के लिए लॉगिन फ़ॉर्म पर रेट-लिमिट लागू की जानी चाहिए।

भेद्यता विवरण

  • Totara LMS अनुचित अभिगम नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। लॉगिन पेज कोड में हेरफेर करके लॉगिन फ़ॉर्म को प्रकट किया जा सकता है और Octa लॉगिन को बायपास किया जा सकता है। एक हमलावर इसे लॉगिन फ़ॉर्म पर अनुपस्थित रेट-लिमिट के साथ जोड़कर उपयोगकर्ता क्रेडेंशियल प्राप्त करने के लिए ब्रूट फोर्स हमला कर सकता है।

स्थिर (फिक्स्ड) संस्करण

  • 19.1.5 के बाद के संस्करण


खोजकर्ता:

  • Yazan Abu-Nadi
टूल डाउनलोड करें