Authenticator-Extension / Authenticator-Extension/Authenticator
password can be removed, and data exported, using an empty password
- Lenguaje dominante
- TypeScript
- Estrellas
- 4.7k
- Forks
- 1.2k
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
Using master (6.0.0). I set a decrypt password, then encrypt it, then enter the password and use it for a while. Then going to Security and clicking Remove it removes the password without asking for the current password.
Also, the password should be required when exporting/backing up data. Currently I can export directly.
These are security no-no's as I'm sure you know.
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Línea de trabajo
Reproduce los dos flujos descritos en el área Security: eliminar la contraseña y exportar o hacer una copia de seguridad de los datos. Rastrea los puntos de entrada de esas acciones y confirma cómo se gestiona la verificación de la contraseña; se considera terminado cuando ambas acciones requieren la contraseña actual antes de continuar.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- typescript
- Área
- authentication, security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100