
Exploração de prova de conceito para CVE-2023-34732 demonstrando abuso de função autenticada no Flytxt NEON-dX para forçar e redefinir senhas de usuários, permitindo a tomada de conta.
Um atacante pode realizar força bruta na senha de qualquer usuário (incluindo administradores) usando o parâmetro userId na funcionalidade de alteração de senha e alterar a senha do usuário para uma nova escolhida pelo atacante.
Tipo de Ataque
Versões Afetadas
Fornecedor do Produto
Base de Código do Produto Afetado
Componente Afetado
Mitigações
Detalhes da Vulnerabilidade
Versões corrigidas
Descobridor