
Un problema in Silverpeas v6.4.2 e versioni precedenti consente di aggirare i requisiti di complessità della password.
Un problema nella funzione di modifica password di Silverpeas v6.4.2 e versioni precedenti consente di aggirare i requisiti di complessità della password.
Quando si cambia la password, dopo l'invio della nuova password, la password viene prima inviata in una richiesta POST a un endpoint che verifica che la password sia conforme ai requisiti di complessità.
Dopo che Silverpeas ha confermato che la password soddisfa i requisiti, viene effettuata una richiesta POST separata per aggiornare l'account con la password senza alcun controllo, consentendo la possibilità di impostare una password di un singolo carattere.