
CVE-2023-34732에 대한 개념 증명 익스플로잇으로, Flytxt NEON-dX에서 인증된 기능 남용을 통해 사용자 비밀번호를 무차별 대입 및 재설정하여 계정 탈취를 가능하게 합니다.
공격자는 비밀번호 변경 기능에서 userId 매개변수를 사용하여 모든 사용자(관리자 포함)의 비밀번호를 무차별 대입 공격으로 알아내고, 사용자의 비밀번호를 공격자가 선택한 새 비밀번호로 업데이트할 수 있습니다.
공격 유형
영향을 받는 버전
제품 공급업체
영향을 받는 제품 코드 베이스
영향을 받는 구성 요소
완화 방법
취약점 세부 정보
수정된 버전
발견자