
Уязвимость в Silverpeas v6.4.2 и более ранних версиях позволяет обходить требования к сложности пароля.
Проблема в функции смены пароля Silverpeas v6.4.2 и ниже позволяет обойти требования к сложности пароля.
При смене пароля после отправки нового пароля он сначала передаётся в POST-запросе на конечную точку, которая проверяет, что пароль соответствует требованиям сложности.
После того как Silverpeas подтверждает, что пароль соответствует требованиям, выполняется отдельный POST-запрос на обновление учётной записи с этим паролем без каких-либо проверок, что позволяет установить пароль из одного символа.