
Exploit de preuve de concept pour CVE-2023-34732 démontrant un abus de fonction authentifié dans Flytxt NEON-dX pour forcer et réinitialiser les mots de passe utilisateur, permettant la prise de contrôle du compte.
Un attaquant peut forcer brutalement le mot de passe de n'importe quel utilisateur (y compris les administrateurs) en utilisant le paramètre userId dans la fonctionnalité de changement de mot de passe et mettre à jour le mot de passe de l'utilisateur vers un nouveau choisi par l'attaquant.
Type d'attaque
Versions affectées
Fournisseur du produit
Base de code du produit affecté
Composant affecté
Atténuations
Détails de la vulnérabilité
Versions corrigées
Découvreur