
Documentazione della CVE-2026-31283: una vulnerabilità di email bombing nell'API di recupero password di Totara LMS dovuta alla mancanza di rate limiting, che consente ad attaccanti remoti non autenticati di inondare le caselle di posta elettronica delle vittime.
Descrizione
Punteggio CVSS 3: 7.5 (Alto)
Tipo di attacco
Versioni interessate
Fornitore del prodotto
Base del codice del prodotto interessato
Componente interessato
Mitigazioni
Dettagli sulla vulnerabilità
Versioni corrette
Scoperto da: