
CVE-2023-34732 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Flytxt NEON-dX में प्रमाणित फ़ंक्शन दुरुपयोग को प्रदर्शित करता है ताकि उपयोगकर्ता पासवर्ड को ब्रूट-फोर्स और रीसेट किया जा सके, जिससे खाता अधिग्रहण संभव होता है।
हमलावर पासवर्ड बदलने की कार्यक्षमता में userId पैरामीटर का उपयोग करके किसी भी उपयोगकर्ता (प्रशासकों सहित) के पासवर्ड पर ब्रूट-फोर्स हमला कर सकता है और उपयोगकर्ता के पासवर्ड को हमलावर द्वारा चुने गए नए पासवर्ड में बदल सकता है।
हमले का प्रकार
प्रभावित संस्करण
उत्पाद का विक्रेता
प्रभावित उत्पाद कोड आधार
प्रभावित घटक
शमन उपाय
भेद्यता विवरण
फिक्स किए गए संस्करण
खोजकर्ता