Project

General

Profile

Support #76835

empêcher le contrôle des redirections sur les mails d'enregistrement et de réinitialisation de mot de passe

Added by Benjamin Dauvergne 5 months ago. Updated 5 months ago.

Status:
En cours
Priority:
Normal
Category:
-
Target version:
-
Start date:
20 April 2023
Due date:
% Done:

0%

Estimated time:
Patch proposed:
No
Planning:
No

Description

On nous rapporte dans un audit de sécurité qu'il y aurait un souci sur ce point.


Related issues

Related to Authentic 2 - Development #76858: Ne pas permettre la réutilisation des signature de next_urlEn cours21 April 2023

Actions

History

#2

Updated by Benjamin Dauvergne 5 months ago

  • Assignee set to Benjamin Dauvergne
#3

Updated by Robot Gitea 5 months ago

Benjamin Dauvergne (bdauvergne) a ouvert une pull request sur Gitea concernant cette demande :

#4

Updated by Robot Gitea 5 months ago

  • Status changed from Nouveau to En cours

Paul Marillonnet (pmarillonnet) a relu et demandé des modifications sur une pull request sur Gitea concernant cette demande :

#5

Updated by Benjamin Dauvergne 5 months ago

  • Subject changed from Vérifier la possibilité de redirection arbitraire sur un reset de password to empêcher le contrôle des redirections sur les mails d'enregistrement et de réinitialisation de mot de passe
#6

Updated by Benjamin Dauvergne 5 months ago

  • Related to Development #76858: Ne pas permettre la réutilisation des signature de next_url added
#7

Updated by Benjamin Dauvergne 5 months ago

Plein de mouvement sur password-reset pour l'enregistrement par mobile, je reprendrai après.

#8

Updated by Paul Marillonnet 5 months ago

Benjamin Dauvergne a écrit :

Plein de mouvement sur password-reset pour l'enregistrement par mobile, je reprendrai après.

Arf oui désolé :/
Une fois qu’on s’est mis d’accord sur #69890 je pourrai rebaser la partie concernée la branche de ce ticket-ci, si tu veux.

#9

Updated by Benjamin Dauvergne 5 months ago

Paul Marillonnet a écrit :

Une fois qu’on s’est mis d’accord sur #69890 je pourrai rebaser la partie concernée la branche de ce ticket-ci, si tu veux.

Pas la peine, je rebaserai ici.

Also available in: Atom PDF