
This vulnerability allows unauthenticated attackers who know a valid administrator username to impersonate that admin during REST API requests by using any incorrect password in a Basic Authentication header. Attackers could abuse this flaw to create a new administrator account without prior authentication.
Эта уязвимость позволяет неавторизованным злоумышленникам, знающим действительное имя администратора, выдавать себя за этого администратора при REST API запросах, используя любой неправильный пароль в заголовке Basic Authentication. Злоумышленники могут злоупотребить этой ошибкой, чтобы создать новую учетную запись администратора без предварительной аутентификации.
