
Un problema in Silverpeas v.6.4.2 e versioni precedenti consente a un attaccante remoto di causare un denial of service tramite la funzione di cambio password.
Un problema in Silverpeas v.6.4.2 e versioni precedenti consente a un attaccante remoto di causare un denial of service tramite la funzione di cambio password.
Se la richiesta di cambio password viene intercettata e viene fornita una stringa sufficientemente lunga (1 MB) come password da utilizzare, le risorse di sistema verranno sopraffatte dal tentativo di hash della password, causando un DoS.