
Proof-of-concept exploit per CVE-2023-34732 che dimostra l'abuso autenticato di funzioni in Flytxt NEON-dX per forzare e reimpostare le password degli utenti, consentendo il takeover degli account.
Un attaccante può forzare la password di qualsiasi utente (inclusi gli amministratori) utilizzando il parametro userId nella funzionalità di cambio password e aggiornare la password dell'utente con una nuova scelta dall'attaccante.
Tipo di attacco
Versioni interessate
Fornitore del prodotto
Base del codice del prodotto interessato
Componente interessato
Mitigazioni
Dettagli della vulnerabilità
Versioni corrette
Scopritore