
यह भेद्यता अनधिकृत हमलावरों को एक मान्य व्यवस्थापक उपयोगकर्ता नाम जानने पर, REST API अनुरोधों के दौरान बेसिक प्रमाणीकरण हेडर में किसी भी गलत पासवर्ड का उपयोग करके उस व्यवस्थापक के रूप में प्रतिरूपण करने की अनुमति देती है। हमलावर पूर्व प्रमाणीकरण के बिना एक नया व्यवस्थापक खाता बनाने के लिए इस दोष का दुरुपयोग कर सकते हैं।
यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को, जो किसी वैध व्यवस्थापक उपयोगकर्ता नाम जानते हैं, Basic Authentication हेडर में किसी भी गलत पासवर्ड का उपयोग करके REST API अनुरोधों के दौरान उस व्यवस्थापक का रूप धारण करने की अनुमति देती है। हमलावर इस दोष का दुरुपयोग कर पूर्व प्रमाणीकरण के बिना एक नया व्यवस्थापक खाता बना सकते हैं।
