Actions
Anomalie #24564
open[Sécurité] Message "Utilisateur désactivé" à revoir
Start date:
04/12/2023
Due date:
Tags RM:
3.0.X
Description
Lorsque l'utilisateur est désactivé, le message à la tentative de connexion fournit l'information qu'il existe et facilite donc les attaques en force brute.
Comme pour le verrouillage et l'utilisateur inexistant, il faut un message unique.
Updated by Cyril VAZQUEZ 5 months ago
- Assignee changed from Cyril VAZQUEZ to Jérôme BOUCHER
Updated by Jérôme BOUCHER 3 months ago
- Status changed from A traiter to R&D - En test
- Tags RM 3.0.X added
À tester branche fix/24564/change_user_exception de socle
Updated by Cyril VAZQUEZ 3 months ago
- Status changed from R&D - En test to R&D - En cours
- Assignee set to Jérôme BOUCHER
A revoir avec même message qu'utilisateur inexistant (ou un mix des deux)
Actions