ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
この脆弱性により、有効な管理者ユーザー名を知っている認証されていない攻撃者が、Basic 認証ヘッダーで任意の誤ったパスワードを使用して、REST API リクエスト中にその管理者を偽装できます。攻撃者はこの欠陥を悪用して、事前認証なしで新しい管理者アカウントを作成する可能性があります。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
この脆弱性により、有効な管理者ユーザー名を知っている未認証の攻撃者は、Basic Authentication ヘッダーで任意の誤ったパスワードを使用して、REST API リクエスト中にその管理者になりすますことができます。攻撃者はこの欠陥を悪用し、事前の認証なしに新しい管理者アカウントを作成する可能性があります。