Projet

Général

Profil

Actions

Régression #18115

fermé

Informations de version (UI) et hash du chemin

Ajouté par Henri QUENEAU il y a environ 3 ans. Mis à jour il y a environ 3 ans.

Statut:
R&D - Terminé
Priorité:
1-Majeur
Assigné à:
Henri QUENEAU
Version cible:
Début:
26/08/2021
Echéance:
07/10/2021

Description

Depuis la version 21.03 de Maarch Courrier, il est affiché:

  • la version de l'application
  • le mode d'authentitification

Cela est une faille dé sécurité car un hacker qui tombe sur l'application possède la version et le tag de l'application Maarch et peut donc exploité une éventuelle faille de sécurité beaucoup plus facilement.

Il en est de même pour le mode d'authentification car c'est une information permettant d'exploiter une éventuelle faille de sécurité.

Il est donc nécessaire de remettre comme avant en 20.10 et les anciennes versions ou trouver une autre solution.

Autre point, la route rest/authenticationInformations fournir les informations ci-dessus sans mot de passe . Cela est donc une faille de sécurité.

Ces points sont remontés par l'audit de sécurité de la caisse des dépots.


Fichiers

Actions

Formats disponibles : Atom PDF