
Un problema en Silverpeas v.6.4.2 y versiones anteriores permite a un atacante remoto provocar una denegación de servicio a través de la función de cambio de contraseña.
Un problema en Silverpeas v.6.4.2 y versiones anteriores permite a un atacante remoto provocar una denegación de servicio mediante la función de cambio de contraseña.
Si se intercepta la solicitud de cambio de contraseña y se suministra una cadena suficientemente larga (1MB) como contraseña a utilizar, los recursos del sistema se verán desbordados por el intento de aplicar hash a la contraseña, lo que provocará un DoS.