CVE-2026-31282
Описание
- Totara LMS уязвим к некорректному контролю доступа. Код страницы входа может быть изменён таким образом, чтобы раскрыть форму входа и обойти вход через Octa. Атакующий может скомбинировать это с отсутствующим ограничением частоты запросов на форме входа для запуска атаки методом перебора с целью получения учётных данных пользователя.
Оценка CVSS 3: 9.1 (Критическая)
Тип атаки
- Удалённая (без аутентификации)
Затронутые версии
Производитель продукта
Затронутая кодовая база продукта
Затронутый компонент
Меры по смягчению
- Проверка формы входа должна полагаться на серверную верификацию, а не только на клиентскую, и на форме входа должно быть реализовано ограничение частоты запросов для предотвращения атак методом перебора.
Детали уязвимости
- Totara LMS уязвим к некорректному контролю доступа. Код страницы входа может быть изменён таким образом, чтобы раскрыть форму входа и обойти вход через Octa. Атакующий может скомбинировать это с отсутствующим ограничением частоты запросов на форме входа для запуска атаки методом перебора с целью получения учётных данных пользователя.
Исправленные версии
Обнаружено: