
This vulnerability allows unauthenticated attackers who know a valid administrator username to impersonate that admin during REST API requests by using any incorrect password in a Basic Authentication header. Attackers could abuse this flaw to create a new administrator account without prior authentication.
यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को, जो किसी वैध व्यवस्थापक उपयोगकर्ता नाम जानते हैं, Basic Authentication हेडर में किसी भी गलत पासवर्ड का उपयोग करके REST API अनुरोधों के दौरान उस व्यवस्थापक का रूप धारण करने की अनुमति देती है। हमलावर इस दोष का दुरुपयोग कर पूर्व प्रमाणीकरण के बिना एक नया व्यवस्थापक खाता बना सकते हैं।
