
Um problema no Silverpeas v.6.4.2 e versões anteriores permite que um atacante remoto cause uma negação de serviço por meio da função de alteração de senha.
Uma falha no Silverpeas v.6.4.2 e versões anteriores permite que um atacante remoto cause uma negação de serviço por meio da função de alteração de senha.
Se a requisição de alteração de senha for interceptada e uma string suficientemente longa (1MB) for fornecida como a senha a ser utilizada, os recursos do sistema serão sobrecarregados pela tentativa de gerar o hash da senha, causando um DoS.