CVE-2026-31282
Descrição
- Totara LMS é vulnerável a Controle de Acesso Incorreto. O código da página de login pode ser manipulado para revelar o formulário de login e contornar o login do Octa. Um atacante pode combinar isso com a ausência de limite de taxa no formulário de login para lançar um ataque de força bruta e obter credenciais de usuário.
Pontuação CVSS 3: 9.1 (Crítico)
Tipo de Ataque
Versões Afetadas
- Versões anteriores a <= 19.1.5
Fornecedor do Produto
Base de Código do Produto Afetado
Componente Afetado
Mitigações
- A validação do formulário de login deve depender da verificação no lado do servidor, não apenas no lado do cliente, e deve ser implementado um limite de taxa no formulário de login para prevenir ataques de força bruta.
Detalhes da Vulnerabilidade
- Totara LMS é vulnerável a Controle de Acesso Incorreto. O código da página de login pode ser manipulado para revelar o formulário de login e contornar o login do Octa. Um atacante pode combinar isso com a ausência de limite de taxa no formulário de login para lançar um ataque de força bruta e obter credenciais de usuário.
Versões Corrigidas
- Versões posteriores a > 19.1.5
Descoberto Por: