# N/A
## 概述
在 Silverpeas 6.4.1 和 6.4.2 版本中,`/CredentialsServlet/ForgotPassword` 端点存在用户枚举漏洞。
## 影响版本
- Silverpeas 6.4.1
- Silverpeas 6.4.2
## 细节
漏洞存在于 `CredentialsServlet` 的 `ForgotPassword` 接口,攻击者可通过向该接口发送带有不同登录名(Login 参数)的请求,判断哪些用户名是有效的。
## 影响
远程攻击者可利用该漏洞枚举出系统中的有效用户名,为进一步的攻击(如密码猜测或社会工程)提供便利。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC for Silverpeas <= 6.4.2 Username Enumeration | https://github.com/J0ey17/CVE-2025-46047 | POC详情 |
标题: Bug 14829 by mmoqui · Pull Request #1399 · Silverpeas/Silverpeas-Core · GitHub -- 🔗来源链接
标签:
神龙速读标题: GitHub - J0ey17/CVE-2025-46047: PoC for Silverpeas <= 6.4.2 Username Enumeration -- 🔗来源链接
标签:
神龙速读暂无评论