Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31282 | Kitploit
Strumenti/GitHubGitHub/saykino/cve-2026-31282
Attacchi alle PasswordAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebAutenticazioneConfigurazione ErrataApprendimento e Formazione
GitHubsaykino/cve-2026-31282

CVE-2026-31282

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31282

Descrizione

  • Totara LMS è vulnerabile a un controllo degli accessi errato. Il codice della pagina di login può essere manipolato per rivelare il modulo di login e bypassare l'accesso Octa. Un attaccante può combinare questo con la mancanza di rate-limit sul modulo di login per lanciare un attacco di forza bruta e ottenere le credenziali di un utente.

Punteggio CVSS 3: 9.1 (Critico)


Tipo di attacco

  • Remoto (Non autenticato)

Versioni interessate

  • Versioni precedenti a <= 19.1.5

Fornitore del prodotto

  • Totara

Base del codice del prodotto interessato

  • Totara LMS

Componente interessato

  • Pagina di login.

Mitigazioni

  • La validazione del modulo di login dovrebbe basarsi sulla verifica lato server e non solo sul lato client, e il rate-limit dovrebbe essere implementato sul modulo di login per prevenire attacchi di forza bruta.

Dettagli della vulnerabilità

  • Totara LMS è vulnerabile a un controllo degli accessi errato. Il codice della pagina di login può essere manipolato per rivelare il modulo di login e bypassare l'accesso Octa. Un attaccante può combinare questo con la mancanza di rate-limit sul modulo di login per lanciare un attacco di forza bruta e ottenere le credenziali di un utente.

Versioni corrette

  • Versioni successive a > 19.1.5

Scoperto da:

  • Yazan Abu-Nadi
Scarica lo strumento