
استغلال إثبات المفهوم لـ CVE-2023-34732 يوضح إساءة استخدام الوظائف الموثقة في Flytxt NEON-dX لتنفيذ هجوم القوة العمياء وإعادة تعيين كلمات مرور المستخدمين، مما يتيح الاستيلاء على الحسابات.
يمكن للمهاجم تخمين كلمة مرور أي مستخدم (بما في ذلك المسؤولين) باستخدام معامل userId في وظيفة تغيير كلمة المرور وتحديث كلمة مرور المستخدم إلى كلمة جديدة يختارها المهاجم.
نوع الهجوم
الإصدارات المتأثرة
بائع المنتج
قاعدة كود المنتج المتأثرة
المكون المتأثر
الإجراءات التخفيفية
تفاصيل الثغرة الأمنية
الإصدارات المُصلَحة
مكتشف الثغرة