Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31283 — CVE-2026-31283 का दस्तावेज़ीकरण: Totara LMS के फॉरगॉट पासवर्ड API में रेट लिमिटिंग की कमी के कारण ईमेल बमबारी भेद्यता, जो अनधिकृत दूरस्थ हमलावरों को पीड़ित के ईमेल इनबॉक्स में बाढ़ लाने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/saykino/cve-2026-31283
भेद्यता विश्लेषणवेब सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षाAPI सुरक्षाईमेल सुरक्षा
GitHubsaykino/cve-2026-31283

CVE-2026-31283

CVE-2026-31283 का दस्तावेज़ीकरण: Totara LMS के फॉरगॉट पासवर्ड API में रेट लिमिटिंग की कमी के कारण ईमेल बमबारी भेद्यता, जो अनधिकृत दूरस्थ हमलावरों को पीड़ित के ईमेल इनबॉक्स में बाढ़ लाने की अनुमति देती है।

रिपॉजिटरी देखें
395 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31283

विवरण

  • Forgot password का उपयोग किसी पीड़ित के ईमेल पर ईमेल बमबारी हमला लॉन्च करने के लिए किया जा सकता है।

CVSS 3 स्कोर: 7.5 (उच्च)


हमले का प्रकार

  • रिमोट (अप्रमाणित)

प्रभावित संस्करण

  • <= 19.1.5 से पहले के संस्करण

उत्पाद विक्रेता

  • Totara

प्रभावित उत्पाद कोड बेस

  • Totara LMS

प्रभावित घटक

  • Forgot password API.

शमन उपाय

  • Forgot password API के लिए रेट-लिमिट लागू करें।

भेद्यता विवरण

  • Forgot password API लक्षित ईमेल पते के लिए रेट-लिमिटिंग लागू नहीं करता है, जिसका उपयोग ईमेल बमबारी हमले के लिए किया जा सकता है।

सुधारित संस्करण

  • 19.1.5 के बाद के संस्करण


खोजकर्ता:

  • Yazan Abu-Nadi
टूल डाउनलोड करें