
Эта уязвимость позволяет неаутентифицированным атакующим, знающим действительное имя пользователя администратора, выдавать себя за этого администратора во время запросов REST API, используя любой неверный пароль в заголовке Basic Authentication. Атакующие могут злоупотребить этой ошибкой для создания новой учетной записи администратора без предварительной аутентификации.
Эта уязвимость позволяет неавторизованным злоумышленникам, знающим действительное имя администратора, выдавать себя за этого администратора при REST API запросах, используя любой неправильный пароль в заголовке Basic Authentication. Злоумышленники могут злоупотребить этой ошибкой, чтобы создать новую учетную запись администратора без предварительной аутентификации.
