
Esta vulnerabilidad permite a atacantes no autenticados que conocen un nombre de usuario administrador válido hacerse pasar por ese administrador durante solicitudes a la API REST usando cualquier contraseña incorrecta en un encabezado de Autenticación Básica. Los atacantes podrían abusar de esta falla para crear una nueva cuenta de administrador sin autenticación previa.
Esta vulnerabilidad permite a atacantes no autenticados que conozcan un nombre de usuario de administrador válido hacerse pasar por ese administrador durante las solicitudes a la API REST mediante el uso de cualquier contraseña incorrecta en una cabecera de autenticación básica. Los atacantes podrían abusar de esta falla para crear una nueva cuenta de administrador sin autenticación previa.
