Project

General

Profile

Actions

Anomalie #24564

open

[Sécurité] Message "Utilisateur désactivé" à revoir

Added by Cyril VAZQUEZ over 1 year ago. Updated 3 months ago.

Status:
R&D - En cours
Priority:
2-Sérieux
Target version:
Start date:
04/12/2023
Due date:
Tags RM:
3.0.X

Description

Lorsque l'utilisateur est désactivé, le message à la tentative de connexion fournit l'information qu'il existe et facilite donc les attaques en force brute.

Comme pour le verrouillage et l'utilisateur inexistant, il faut un message unique.

Actions #1

Updated by Cyril VAZQUEZ over 1 year ago

  • Target version changed from 364 to 2.9
Actions #2

Updated by Cyril VAZQUEZ 8 months ago

  • Target version changed from 2.9 to 3.0
Actions #3

Updated by Cyril VAZQUEZ 5 months ago

  • Assignee changed from Cyril VAZQUEZ to Jérôme BOUCHER
Actions #4

Updated by Cyril VAZQUEZ 5 months ago

  • Target version changed from 3.0 to 3.1
Actions #5

Updated by Jérôme BOUCHER 3 months ago

  • Status changed from A traiter to R&D - En test
  • Tags RM 3.0.X added

À tester branche fix/24564/change_user_exception de socle

Actions #6

Updated by Jérôme BOUCHER 3 months ago

  • Assignee deleted (Jérôme BOUCHER)
Actions #7

Updated by Cyril VAZQUEZ 3 months ago

  • Status changed from R&D - En test to R&D - En cours
  • Assignee set to Jérôme BOUCHER

A revoir avec même message qu'utilisateur inexistant (ou un mix des deux)

Actions

Also available in: Atom PDF