
Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, die einen gültigen Administrator-Benutzernamen kennen, sich bei REST-API-Anfragen als dieser Administrator auszugeben, indem sie ein beliebiges falsches Passwort in einem Basic-Authentication-Header verwenden. Angreifer könnten diesen Fehler ausnutzen, um ohne vorherige Authentifizierung ein neues Administratorkonto zu erstellen.
Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, die einen gültigen Administrator-Benutzernamen kennen, sich während REST-API-Anfragen als dieser Admin auszugeben, indem sie ein beliebiges falsches Passwort in einem Basic-Authentication-Header verwenden. Angreifer könnten diesen Fehler ausnutzen, um ohne vorherige Authentifizierung ein neues Administrator-Konto zu erstellen.
