
Un problema en Silverpeas v6.4.2 y versiones anteriores permite evitar los requisitos de complejidad de las contraseñas.
Un problema en la función de cambio de contraseña de Silverpeas v6.4.2 y versiones anteriores permite omitir los requisitos de complejidad de la contraseña.
Al cambiar la contraseña, al enviar la nueva contraseña, esta se envía primero en una solicitud POST a un endpoint que verifica que la contraseña cumpla con los requisitos de complejidad.
Después de que Silverpeas confirma que la contraseña cumple con los requisitos, se realiza una solicitud POST separada para actualizar la cuenta con la contraseña sin verificaciones, lo que permite establecer una contraseña de un solo carácter.