
Un problème dans Silverpeas v.6.4.2 et versions antérieures permet à un attaquant distant de provoquer un déni de service via la fonction de changement de mot de passe.
Un problème dans Silverpeas v.6.4.2 et versions antérieures permet à un attaquant distant de provoquer un déni de service via la fonction de changement de mot de passe.
Si la demande de changement de mot de passe est interceptée et qu'une chaîne suffisamment longue (1 Mo) est fournie comme mot de passe à utiliser, les ressources du système seront submergées par la tentative de hachage du mot de passe et provoqueront un déni de service.