Project

General

Profile

Anomalie #16544

Header Reply-To erroné dans les emails envoyés

Added by Quentin RIBAC about 1 year ago. Updated 11 months ago.

Status:
Développé / Analysé (S)
Priority:
1-Majeur
Assignee:
Target version:
Start date:
03/11/2021
Due date:
Tags Courrier:

Description

Suite à la réception par info@maarch.org de mails destinés à des clients, j’ai testé en local et reproduit l’erreur sur Maarch Courrier 20.10.7 :
Le client affecté est en 20.03.

  1. dans l’administration du serveur e-mail, je renseigne mon adresse email personnelle en configuration client SMTP ;
  2. je valide ;
  3. je lance un test d’envoi destiné à mon email pro ;
  4. le mail est bien reçu, je clique sur répondre ;
  5. l’adresse de destinataire est yourEmail@domain.com. KO.

Je mets ce ticket en bloquant car si les administrés répondent aux emails envoyés par les utilisateurs de Maarch Courrier sans vérifier l’adresse de destination, le message ne sera jamais reçu par le client, et personne ne sera prévenu si l’adresse de destination n’existe pas.

Ceci présente un risque important de perte d’information, traitement impossible par les clients, perte de crédibilité et problème de confidentialité si le mail arrive à la mauvaise personne.

Pour info, extrait de la source du mail de test reçu :

To: quentin.ribac@xelians.fr
From: Admin Super <mon-mail@perso.fr>
Reply-To: yourEmail@domain.com

Et l’extrait de la base de données :

locale2010=# select * from configurations where privilege = 'admin_email_server';
-[ RECORD 1 ]--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
id        | 1
privilege | admin_email_server
value     | {"type":"smtp","host":"smtp.perso.fr","port":465,"user":"mon-mail@perso.fr","password":"mdpChiffré","auth":true,"secure":"ssl","from":"mon-mail@perso.fr","charset":"utf-8"}

Il faudrait forcer le reply-to à la même valeur que le from.

History

#2 Updated by Emmanuel DILLARD about 1 year ago

  • Status changed from A qualifier to A étudier
  • Priority changed from 0-Bloquant to 1-Majeur
  • Target version changed from Courrier 20.10.xx to 20.03 (Support restreint)

#3 Updated by Emmanuel DILLARD about 1 year ago

  • Status changed from A étudier to Prêt à développer

#4 Updated by Emmanuel DILLARD about 1 year ago

  • Status changed from Prêt à développer to A étudier
  • Assignee changed from EDI PO to Florian AZIZIAN

#5 Updated by Quentin RIBAC about 1 year ago

  • Assignee deleted (Florian AZIZIAN)
  • Priority changed from 1-Majeur to 3-Mineur

À titre d’information, auriez-vous une idée de depuis quand cette anomalie existe ?

#6 Updated by Quentin RIBAC about 1 year ago

  • Assignee set to Florian AZIZIAN

#7 Updated by Quentin RIBAC about 1 year ago

  • Priority changed from 3-Mineur to 1-Majeur

#8 Updated by Florian AZIZIAN about 1 year ago

  • Status changed from A étudier to Complément d'Informations
  • Assignee changed from Florian AZIZIAN to Quentin RIBAC

Le reply-to correspond au mail de l'utilisateur avec lequel tu as envoyé le mail.
Dans ce cas, ça veut dire que le mail de superamdin est "yourEmail@domain.com".
Il faut donc le changer dans son profil.

#9 Updated by Emmanuel DILLARD about 1 year ago

  • Status changed from Complément d'Informations to Développé / Analysé (S)

#10 Updated by Emmanuel DILLARD 11 months ago

  • Project changed from Backlog to Backlog Courrier
  • Target version changed from 20.03 (Support restreint) to 20.03 (Restreint)

Also available in: Atom PDF