В Totara LMS v19.1.5 и более ранних версиях API забытого пароля не реализует ограничение скорости для целевого адреса электронной почты. который может быть использован для атаки по электронной почте.
Показать оригинальное описание (EN)
In Totara LMS v19.1.5 and before, the forgot password API does not implement rate limiting for the target email address. which can be used for an Email Bombing attack.
Характеристики атаки
Последствия
Строка CVSS v3.1