
Silverpeas v.6.4.2 以前のバージョンには、リモート攻撃者がパスワード変更機能を介してサービス拒否を引き起こすことを可能にする問題があります。
Silverpeas v.6.4.2 以下には、パスワード変更機能を介してリモートの攻撃者がサービス拒否(DoS)を引き起こすことができる問題があります。
パスワード変更リクエストが傍受され、使用するパスワードとして十分に長い(1MB)文字列が指定されると、パスワードのハッシュ化の試みによってシステムリソースが圧迫され、DoS が発生します。