Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

J0Ey17

#41634de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2025-35568
6.5
2025-09-02
Unknown · Silverpeas · CVE-2025-46047
**Nome do Software Vulnerável e Versões Afetadas** Versões do Silverpeas 6.4.1 até 6.4.2 **Descrição** Existe uma vulnerabilidade de enumeração de usuários no endpoint `/CredentialsServlet/ForgotPassword`. Isso permite que atacantes remotos determinem nomes de usuário válidos por meio do parâmetro `Login`. **Recomendações** Versão do Silverpeas 6.4.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versão do Silverpeas 6.4.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.