
Esta vulnerabilidade permite que atacantes não autenticados que conheçam um nome de usuário de administrador válido se passem por esse administrador durante solicitações à API REST, usando qualquer senha incorreta em um cabeçalho de Autenticação Básica. Os atacantes poderiam abusar dessa falha para criar uma nova conta de administrador sem autenticação prévia.
Esta vulnerabilidade permite que atacantes não autenticados que conheçam um nome de usuário de administrador válido se passem por esse administrador durante requisições de API REST usando qualquer senha incorreta em um cabeçalho de Autenticação Básica. Os atacantes poderiam abusar dessa falha para criar uma nova conta de administrador sem autenticação prévia.
