Projet

Général

Profil

Actions

Anomalie #21935

fermé

[Sécurité] Vulnérabilité brute force

Ajouté par Cyril VAZQUEZ il y a environ 2 ans. Mis à jour il y a presque 2 ans.

Statut:
Clôturé
Priorité:
1-Majeur
Assigné à:
Version cible:
Début:
31/08/2022
Echéance:
30/09/2022
Tags RM:
2.8.X, 2.9.X

Description

Vulnérabilité de restriction incorrecte des tentatives d'authentification excessives qui pourrait permettre accès non autorisé lorsqu'un attaquant utilise la force brute.

Le code retour envoyé en cas d'utilisateur existant verrouillé est 403, lorsque le code pour un utilisateur inexistant est 401.

Actions

Formats disponibles : Atom PDF