Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46047

Опубликовано: 02 сент. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A User enumeration vulnerability in the /CredentialsServlet/ForgotPassword endpoint in Silverpeas 6.4.1 and 6.4.2 allows remote attackers to determine valid usernames via the Login parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:silverpeas:silverpeas:6.4.1:*:*:*:*:*:*:*
cpe:2.3:a:silverpeas:silverpeas:6.4.2:*:*:*:*:*:*:*

EPSS

Процентиль: 4%
0.00019
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

github
5 месяцев назад

Silverpeas Core Username Enumeration Vulnerability

EPSS

Процентиль: 4%
0.00019
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20