{"id":"CVE-2025-46047","details":"A User enumeration vulnerability in the /CredentialsServlet/ForgotPassword endpoint in Silverpeas 6.4.1 and 6.4.2 allows remote attackers to determine valid usernames via the Login parameter.","aliases":["GHSA-cv2m-5pfp-f245"],"modified":"2026-08-12T03:51:44.992503113Z","published":"2025-09-02T00:00:00Z","database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/46xxx/CVE-2025-46047.json","cna_assigner":"mitre"},"references":[{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/46xxx/CVE-2025-46047.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2025-46047"},{"type":"FIX","url":"https://github.com/Silverpeas/Silverpeas-Core/pull/1399"},{"type":"PACKAGE","url":"https://github.com/J0ey17/Silverpeas-Username-Enumeration-PoC"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/silverpeas/silverpeas-core","events":[{"introduced":"eace3a797bbacd3c923a8d29358e4911d6a2b9e2"},{"last_affected":"a4af07530d880b59a73e393a22c9d572afd09f09"}],"database_specific":{"source":"CPE_STRING","cpe":["cpe:2.3:a:silverpeas:silverpeas:6.4.1:*:*:*:*:*:*:*","cpe:2.3:a:silverpeas:silverpeas:6.4.2:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"6.4.1"},{"last_affected":"6.4.1"},{"introduced":"6.4.2"},{"last_affected":"6.4.2"}]}}],"versions":["6.4.1","6.4.2"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-46047.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N"}]}