Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31282 — # Proof-of-concept для CVE-2026-31282: обход контроля доступа на странице входа Totara LMS, позволяющий неаутентифицированные атаки перебором учётных данных. Включает детали уязвимости, затронутые версии и рекомендации по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2026-31282
Атаки на ПаролиАнализ уязвимостейЭксплуатация веб-приложенийАутентификацияНеправильная КонфигурацияОбучение и Образование
GitHubsaykino/cve-2026-31282

CVE-2026-31282

# Proof-of-concept для CVE-2026-31282: обход контроля доступа на странице входа Totara LMS, позволяющий неаутентифицированные атаки перебором учётных данных. Включает детали уязвимости, затронутые версии и рекомендации по смягчению последствий.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31282

Описание

  • Totara LMS уязвим к некорректному контролю доступа. Код страницы входа может быть изменён таким образом, чтобы раскрыть форму входа и обойти вход через Octa. Атакующий может скомбинировать это с отсутствующим ограничением частоты запросов на форме входа для запуска атаки методом перебора с целью получения учётных данных пользователя.

Оценка CVSS 3: 9.1 (Критическая)


Тип атаки

  • Удалённая (без аутентификации)

Затронутые версии

  • Версии до <= 19.1.5

Производитель продукта

  • Totara

Затронутая кодовая база продукта

  • Totara LMS

Затронутый компонент

  • страница входа.

Меры по смягчению

  • Проверка формы входа должна полагаться на серверную верификацию, а не только на клиентскую, и на форме входа должно быть реализовано ограничение частоты запросов для предотвращения атак методом перебора.

Детали уязвимости

  • Totara LMS уязвим к некорректному контролю доступа. Код страницы входа может быть изменён таким образом, чтобы раскрыть форму входа и обойти вход через Octa. Атакующий может скомбинировать это с отсутствующим ограничением частоты запросов на форме входа для запуска атаки методом перебора с целью получения учётных данных пользователя.

Исправленные версии

  • Версии после > 19.1.5

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент