Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31283 — Документация CVE-2026-31283: уязвимость, связанная с бомбардировкой электронной почты в API сброса пароля Totara LMS из-за отсутствия ограничения скорости, позволяющая неаутентифицированным удаленным атакующим завалить почтовые ящики жертв письмами. | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2026-31283
Анализ уязвимостейВеб-безопасностьНеправильная КонфигурацияОбучение и ОбразованиеБезопасность APIБезопасность Электронной Почты
GitHubsaykino/cve-2026-31283

CVE-2026-31283

Документация CVE-2026-31283: уязвимость, связанная с бомбардировкой электронной почты в API сброса пароля Totara LMS из-за отсутствия ограничения скорости, позволяющая неаутентифицированным удаленным атакующим завалить почтовые ящики жертв письмами.

Репозиторий
264 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31283

Описание

  • Функция восстановления пароля может быть использована для проведения атаки с бомбардировкой электронной почты на почту жертвы.

CVSS 3 Score: 7.5 (Высокий)


Тип атаки

  • Удаленная (без аутентификации)

Затронутые версии

  • Версии до <= 19.1.5

Производитель

  • Totara

Затронутый продукт

  • Totara LMS

Затронутый компонент

  • API восстановления пароля.

Меры по смягчению

  • Внедрить ограничение скорости для API восстановления пароля.

Детали уязвимости

  • API восстановления пароля не реализует ограничение скорости для целевого адреса электронной почты, что может быть использовано для атаки с бомбардировкой электронной почты.

Исправленные версии

  • Версии после > 19.1.5

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент