
Exploit de prueba de concepto para CVE-2023-34732 que demuestra el abuso de funciones autenticadas en Flytxt NEON-dX para forzar y restablecer contraseñas de usuario, permitiendo la toma de cuentas.
Un atacante puede realizar un ataque de fuerza bruta sobre la contraseña de cualquier usuario (incluyendo administradores) utilizando el parámetro userId en la funcionalidad de cambio de contraseña y actualizar la contraseña del usuario a una nueva elegida por el atacante.
Tipo de Ataque
Versiones Afectadas
Proveedor del Producto
Base de Código del Producto Afectado
Componente Afectado
Mitigaciones
Detalles de la Vulnerabilidad
Versiones Corregidas
Descubridor