Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31282 — CVE-2026-31282 の概念実証: Totara LMS のログインページにおけるアクセス制御バイパスにより、未認証のブルートフォース認証情報攻撃が可能になります。脆弱性の詳細、影響を受けるバージョン、および緩和策のガイダンスが含まれます。 | Kitploit
ツール/GitHubGitHub/saykino/cve-2026-31282
パスワード攻撃脆弱性分析ウェブアプリケーション悪用認証設定ミス学習と教育
GitHubsaykino/cve-2026-31282

CVE-2026-31282

CVE-2026-31282 の概念実証: Totara LMS のログインページにおけるアクセス制御バイパスにより、未認証のブルートフォース認証情報攻撃が可能になります。脆弱性の詳細、影響を受けるバージョン、および緩和策のガイダンスが含まれます。

リポジトリを見る
45ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31282

説明

  • Totara LMS は、不適切なアクセス制御に対して脆弱です。ログインページのコードを操作してログインフォームを表示し、Octa ログインを回避することができます。攻撃者は、これをログインフォームのレート制限の欠如と組み合わせてブルートフォース攻撃を実行し、ユーザーの認証情報を取得する可能性があります。

CVSS 3 スコア: 9.1 (重大)


攻撃タイプ

  • リモート(認証不要)

影響を受けるバージョン

  • 19.1.5 以前のバージョン

製品ベンダー

  • Totara

影響を受ける製品コードベース

  • Totara LMS

影響を受けるコンポーネント

  • ログインページ。

緩和策

  • ログインフォームの検証は、クライアントサイドだけでなくサーバーサイドの検証に依存する必要があり、ブルートフォース攻撃を防ぐためにログインフォームにレート制限を実装する必要があります。

脆弱性の詳細

  • Totara LMS は、不適切なアクセス制御に対して脆弱です。ログインページのコードを操作してログインフォームを表示し、Octa ログインを回避することができます。攻撃者は、これをログインフォームのレート制限の欠如と組み合わせてブルートフォース攻撃を実行し、ユーザーの認証情報を取得する可能性があります。

修正済みバージョン

  • 19.1.5 より後のバージョン

発見者:

  • Yazan Abu-Nadi
ツールをダウンロード