
تسمح هذه الثغرة الأمنية للمهاجمين غير المصادق عليهم الذين يعرفون اسم مستخدم مسؤول صالحًا بانتحال صفة ذلك المسؤول أثناء طلبات REST API باستخدام أي كلمة مرور غير صحيحة في رأس المصادقة الأساسية. يمكن للمهاجمين استغلال هذا العيب لإنشاء حساب مسؤول جديد دون مصادقة مسبقة.
تسمح هذه الثغرة للمهاجمين غير الموثّقين الذين يعرفون اسم مستخدم مسؤول صالح بانتحال شخصية ذلك المسؤول أثناء طلبات REST API باستخدام أي كلمة مرور غير صحيحة في رأس Basic Authentication. يمكن للمهاجمين استغلال هذا العيب لإنشاء حساب مسؤول جديد دون مصادقة مسبقة.
