
Silverpeas v6.4.2 이하 버전에서 비밀번호 복잡성 요구 사항을 우회할 수 있는 취약점이 존재합니다.
Silverpeas v6.4.2 및 이하 버전의 비밀번호 변경 기능에서 비밀번호 복잡성 요구 사항을 우회할 수 있는 문제가 있습니다.
비밀번호를 변경할 때, 새 비밀번호를 제출하면 해당 비밀번호는 먼저 POST 요청을 통해 엔드포인트로 전송되며, 이 엔드포인트는 비밀번호가 복잡성 요구 사항을 준수하는지 확인합니다.
Silverpeas가 비밀번호가 요구 사항을 충족한다고 확인한 후, 계정을 업데이트하기 위한 별도의 POST 요청이 아무런 검사 없이 비밀번호와 함께 전송됩니다. 이로 인해 한 글자 비밀번호를 설정할 수 있게 됩니다.