Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/saykino/cve-2026-31281
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubsaykino/cve-2026-31281

CVE-2026-31281

Рекомендация, описывающая аутентифицированную уязвимость внедрения HTML в Totara LMS, затрагивающую версии до 19.1.5, позволяющую перехват сеансов и выполнение команд с помощью специально созданных сообщений.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31281

Описание

  • Totara LMS уязвим к HTLM-инъекции. Злоумышленник может внедрить вредоносный HTLM-код в сообщение и отправить его всем пользователям приложения, что приведет к выполнению кода и может привести к перехвату сеанса и выполнению команд в браузере жертвы

CVSS 3 Score: 7.3 (High)


Тип атаки

  • Удаленная (с аутентификацией)

Затронутые версии

  • Версии до <= 19.1.5

Производитель продукта

  • Totara

Затронутая кодовая база продукта

  • Totara LMS

Затронутый компонент

  • Окно сообщений.

Меры по смягчению

  • Внедрить санитизацию пользовательского ввода/вывода в окне сообщений.

Детали уязвимости

  • Злоумышленник может внедрить вредоносный HTLM-код в сообщение и отправить его всем пользователям приложения, что приведет к выполнению кода и может привести к перехвату сеанса и выполнению команд в браузере жертвы

Исправленные версии

  • Версии после > 19.1.5

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент