
Uma falha no Silverpeas v6.4.2 e versões anteriores permite contornar os requisitos de complexidade de senha.
Uma falha na função de alteração de senha do Silverpeas v6.4.2 e versões anteriores permite ignorar os requisitos de complexidade de senha.
Ao alterar sua senha, ao enviar a nova senha, a senha é primeiro enviada em uma requisição POST para um endpoint que verifica se a senha está em conformidade com os requisitos de complexidade.
Depois que o Silverpeas confirma que a senha atende aos requisitos, uma requisição POST separada é feita para atualizar a conta com a senha, sem verificações, possibilitando definir uma senha de um único caractere.