
Silverpeas v.6.4.2 및 이하 버전의 문제로 인해 원격 공격자가 비밀번호 변경 기능을 통해 서비스 거부(denial of service)를 유발할 수 있습니다.
Silverpeas v.6.4.2 및 이하 버전에서 발생하는 문제로, 원격 공격자가 비밀번호 변경 기능을 통해 서비스 거부(denial of service)를 유발할 수 있습니다.
비밀번호 변경 요청을 가로챈 후 충분히 긴(1MB) 문자열을 사용할 비밀번호로 제공하면, 비밀번호 해시 처리 시도로 시스템 리소스가 과부하되어 DoS가 발생합니다.