Projet

Général

Profil

Actions

Anomalie #24564

ouvert

[Sécurité] Message "Utilisateur désactivé" à revoir

Ajouté par Cyril VAZQUEZ il y a plus d'un an. Mis à jour il y a 2 mois.

Statut:
R&D - En cours
Priorité:
2-Sérieux
Assigné à:
Version cible:
Début:
12/04/2023
Echéance:
Tags RM:
3.0.X

Description

Lorsque l'utilisateur est désactivé, le message à la tentative de connexion fournit l'information qu'il existe et facilite donc les attaques en force brute.

Comme pour le verrouillage et l'utilisateur inexistant, il faut un message unique.

Actions

Formats disponibles : Atom PDF