Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cv2m-5pfp-f245

Опубликовано: 02 сент. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.3

Описание

Silverpeas Core Username Enumeration Vulnerability

A User enumeration vulnerability in the /CredentialsServlet/ForgotPassword endpoint in Silverpeas 6.4.1 and 6.4.2 allows remote attackers to determine valid usernames via the Login parameter.

Пакеты

Наименование

org.silverpeas.core:silverpeas-core

maven
Затронутые версииВерсия исправления

>= 6.4.1, < 6.4.3

6.4.3

EPSS

Процентиль: 4%
0.0002
Низкий

6.3 Medium

CVSS4

Дефекты

CWE-204

Связанные уязвимости

CVSS3: 6.5
nvd
5 месяцев назад

A User enumeration vulnerability in the /CredentialsServlet/ForgotPassword endpoint in Silverpeas 6.4.1 and 6.4.2 allows remote attackers to determine valid usernames via the Login parameter.

EPSS

Процентиль: 4%
0.0002
Низкий

6.3 Medium

CVSS4

Дефекты

CWE-204