
ثغرة في Silverpeas الإصدار 6.4.2 والإصدارات الأقدم تسمح بتجاوز متطلبات تعقيد كلمة المرور.
مشكلة في وظيفة تغيير كلمة المرور في Silverpeas الإصدار 6.4.2 والإصدارات الأقدم تسمح بتجاوز متطلبات تعقيد كلمة المرور.
عند تغيير كلمة المرور الخاصة بك، عند إرسال كلمة المرور الجديدة، يتم أولاً إرسال كلمة المرور في طلب POST إلى نقطة نهاية تتحقق من أن كلمة المرور تتوافق مع متطلبات التعقيد.
بعد أن يؤكد Silverpeas أن كلمة المرور تستوفي المتطلبات، يتم إجراء طلب POST منفصل لتحديث الحساب بكلمة المرور دون أي فحص، مما يؤدي إلى إمكانية تعيين كلمة مرور مكونة من حرف واحد.