Authenticator-Extension / Authenticator-Extension/Authenticator
password can be removed, and data exported, using an empty password
- Vorherrschende Sprache
- TypeScript
- Sterne
- 4.7k
- Forks
- 1.2k
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Using master (6.0.0). I set a decrypt password, then encrypt it, then enter the password and use it for a while. Then going to Security and clicking Remove it removes the password without asking for the current password.
Also, the password should be required when exporting/backing up data. Currently I can export directly.
These are security no-no's as I'm sure you know.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Reproduziere die beiden im Bereich Security beschriebenen Abläufe: das Entfernen des Passworts und das Exportieren oder Sichern von Daten. Verfolge die Einstiegspunkte für diese Aktionen und bestätige, wie die Passwortüberprüfung gehandhabt wird; abgeschlossen ist die Aufgabe, wenn beide Aktionen vor dem Fortfahren das aktuelle Passwort erfordern.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- typescript
- Bereich
- authentication, security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100