CVE-2024-42849
Silverpeas v.6.4.2 及更低版本中存在一个问题,允许远程攻击者通过密码修改功能造成拒绝服务。
漏洞分析
如果密码修改请求被拦截,并提供一个足够长(1MB)的字符串作为要使用的密码,系统资源将因尝试对密码进行哈希而耗尽,从而导致拒绝服务(DoS)。
概念验证(PoC)/复现步骤
- 生成一个 1MB 长的字符串。

- 使用 Burpsuite 或类似工具拦截请求,将其发送到 Intruder,并将新密码和确认密码设置为 payload 位置。

- 将步骤 1 中生成的文件作为 payload 加载。

- 攻击启动后,资源占用率应会急剧飙升,Silverpeas 应用程序将变得无响应。
