Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31282 — Prova de conceito para CVE-2026-31282: bypass do controle de acesso da página de login do Totara LMS que permite ataques de força bruta de credenciais não autenticados. Inclui detalhes da vulnerabilidade, versões afetadas e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2026-31282
Ataques de SenhaAnálise de VulnerabilidadesExploração de Aplicações WebAutenticaçãoConfiguração IncorretaAprendizado e Educação
GitHubsaykino/cve-2026-31282

CVE-2026-31282

Prova de conceito para CVE-2026-31282: bypass do controle de acesso da página de login do Totara LMS que permite ataques de força bruta de credenciais não autenticados. Inclui detalhes da vulnerabilidade, versões afetadas e orientações de mitigação.

Ver Repositório
4há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31282

Descrição

  • Totara LMS é vulnerável a Controle de Acesso Incorreto. O código da página de login pode ser manipulado para revelar o formulário de login e contornar o login do Octa. Um atacante pode combinar isso com a ausência de limite de taxa no formulário de login para lançar um ataque de força bruta e obter credenciais de usuário.

Pontuação CVSS 3: 9.1 (Crítico)


Tipo de Ataque

  • Remoto (Não Autenticado)

Versões Afetadas

  • Versões anteriores a <= 19.1.5

Fornecedor do Produto

  • Totara

Base de Código do Produto Afetado

  • Totara LMS

Componente Afetado

  • Página de login.

Mitigações

  • A validação do formulário de login deve depender da verificação no lado do servidor, não apenas no lado do cliente, e deve ser implementado um limite de taxa no formulário de login para prevenir ataques de força bruta.

Detalhes da Vulnerabilidade

  • Totara LMS é vulnerável a Controle de Acesso Incorreto. O código da página de login pode ser manipulado para revelar o formulário de login e contornar o login do Octa. Um atacante pode combinar isso com a ausência de limite de taxa no formulário de login para lançar um ataque de força bruta e obter credenciais de usuário.

Versões Corrigidas

  • Versões posteriores a > 19.1.5

Descoberto Por:

  • Yazan Abu-Nadi
Baixar ferramenta