
Ein Problem in Silverpeas v.6.4.2 und niedriger ermöglicht es einem entfernten Angreifer, einen Denial-of-Service über die Passwortänderungsfunktion zu verursachen.
Ein Problem in Silverpeas v.6.4.2 und niedriger erlaubt es einem entfernten Angreifer, einen Denial-of-Service über die Passwortänderungsfunktion zu verursachen.
Wenn die Passwortänderungsanforderung abgefangen und ein ausreichend langer (1 MB) String als neues Passwort übergeben wird, werden die Systemressourcen durch den Versuch, das Passwort zu hashen, überlastet, was zu einem DoS führt.