
Flytxt NEON-dXの認証済み機能悪用を実証するCVE-2023-34732の概念実証エクスプロイト。ユーザーパスワードをブルートフォースしてリセットし、アカウント乗っ取りを可能にする。
攻撃者は、パスワード変更機能の userId パラメータを使用して、任意のユーザー(管理者を含む)のパスワードをブルートフォースし、ユーザーのパスワードを攻撃者が選択した新しいパスワードに更新することができます。
攻撃種別
影響を受けるバージョン
製品ベンダー
影響を受ける製品コードベース
影響を受けるコンポーネント
軽減策
脆弱性の詳細
修正済みバージョン
発見者