
This vulnerability allows unauthenticated attackers who know a valid administrator username to impersonate that admin during REST API requests by using any incorrect password in a Basic Authentication header. Attackers could abuse this flaw to create a new administrator account without prior authentication.
Esta vulnerabilidade permite que atacantes não autenticados que conheçam um nome de usuário de administrador válido se passem por esse administrador durante requisições de API REST usando qualquer senha incorreta em um cabeçalho de Autenticação Básica. Os atacantes poderiam abusar dessa falha para criar uma nova conta de administrador sem autenticação prévia.
