12 - Password brute-force via password change

Se pueden bruteforcear la contraseña de un usuario porque si en el cambio de contraseña ponemos :