Authenticator-Extension / Authenticator-Extension/Authenticator
password can be removed, and data exported, using an empty password
- Langage dominant
- TypeScript
- Étoiles
- 4.7k
- Forks
- 1.2k
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Using master (6.0.0). I set a decrypt password, then encrypt it, then enter the password and use it for a while. Then going to Security and clicking Remove it removes the password without asking for the current password.
Also, the password should be required when exporting/backing up data. Currently I can export directly.
These are security no-no's as I'm sure you know.
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Reproduisez les deux flux décrits dans la zone Security : supprimer le mot de passe et exporter ou sauvegarder les données. Suivez les points d’entrée de ces actions et confirmez comment la vérification du mot de passe est gérée ; le travail est considéré comme terminé lorsque les deux actions exigent le mot de passe actuel avant de continuer.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- typescript
- Domaine
- authentication, security
- Type d'issue
- Bug
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100