
Cette vulnérabilité permet à des attaquants non authentifiés qui connaissent un nom d'utilisateur administrateur valide d'usurper cet administrateur lors de requêtes API REST en utilisant un mot de passe incorrect dans un en-tête d'authentification de base. Les attaquants pourraient abuser de cette faille pour créer un nouveau compte administrateur sans authentification préalable.
Cette vulnérabilité permet à des attaquants non authentifiés qui connaissent un nom d'utilisateur administrateur valide d'usurper l'identité de cet administrateur lors des requêtes d'API REST en utilisant un mot de passe incorrect quelconque dans un en-tête d'authentification Basic. Les attaquants pourraient exploiter cette faille pour créer un nouveau compte administrateur sans authentification préalable.
