
Эксплойт доказательства концепции для CVE-2023-34732, демонстрирующий злоупотребление аутентифицированной функцией в Flytxt NEON-dX для перебора и сброса паролей пользователей, что позволяет захватить учетную запись.
Злоумышленник может подобрать пароль любого пользователя (включая администраторов), используя параметр userId в функциональности смены пароля, и изменить пароль пользователя на новый, выбранный злоумышленником.
Тип атаки
Затронутые версии
Производитель продукта
Затронутая кодовая база продукта
Затронутый компонент
Меры смягчения
Детали уязвимости
Исправленные версии
Обнаружитель