Project

General

Profile

Actions

Anomalie #26643

closed

[Sécurité] Durée de validité du mot de passe non prise en compte

Added by Cyril VAZQUEZ about 1 year ago. Updated 10 months ago.

Status:
Clôturé
Priority:
2-Sérieux
Target version:
Start date:
09/21/2023
Due date:
Tags RM:

Description

La durée paramétrée dans la configuration de la sécurité provoque une demande de changement de mot de passe immédiatement après avoir authentifié l'utilisateur, ce qui est un problème de sécurité en cas de fuite de mot de passe par défaut.

Il faut tester la validité AVANT l'authentification ET utiliser la procédure de mot de passe oublié.

Actions #1

Updated by Cyril VAZQUEZ about 1 year ago

  • Tracker changed from Anomalie to Fonctionnalité
  • Status changed from A qualifier to A traiter
  • Target version changed from 2.9 to 3.0
  • Tags RM deleted (2.9.X)
Actions #2

Updated by Jérôme BOUCHER about 1 year ago

  • Status changed from A traiter to En cours

À tester sur branche fix/26643/passord_validity_rework

Actions #3

Updated by Jérôme BOUCHER about 1 year ago

  • Status changed from En cours to Résolu
Actions #4

Updated by Cyril VAZQUEZ 10 months ago

  • Status changed from Résolu to Clôturé
Actions #5

Updated by Cyril VAZQUEZ 10 months ago

  • Tracker changed from Fonctionnalité to Anomalie
Actions

Also available in: Atom PDF