SecLists.Org | Full Disclosure на русском
Подписаться
CVE-2026-56877 - Обход авторизации userId в Skillable SCORM
Опубликовано Грегом через Fulldisclosure 15 июля. Конечная точка запуска SCORM-лаборатории Skillable проверяет токен запуска, но применяет ограничения на выделение ресурсов для каждого пользователя, используя идентификатор пользователя, предоставленный браузером, который не связан с проверенным токеном. Аутентифицированный учащийся может изменить этот идентификатор, чтобы обойти настроенные ограничения, запустить параллельные экземпляры лаборатории и использовать ресурсы другого учащегося. Skillable заявляет, что исправление для устаревшего пути запуска SCORM не планируется. CVE-2026-56877 был назначен...