Authenticator-Extension / Authenticator-Extension/Authenticator

password can be removed, and data exported, using an empty password

Ouverte
#424 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
enhancement
Langage dominant
TypeScript
Étoiles
4.7k
Forks
1.2k
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Using master (6.0.0). I set a decrypt password, then encrypt it, then enter the password and use it for a while. Then going to Security and clicking Remove it removes the password without asking for the current password.

Also, the password should be required when exporting/backing up data. Currently I can export directly.

These are security no-no's as I'm sure you know.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Reproduisez les deux flux décrits dans la zone Security : supprimer le mot de passe et exporter ou sauvegarder les données. Suivez les points d’entrée de ces actions et confirmez comment la vérification du mot de passe est gérée ; le travail est considéré comme terminé lorsque les deux actions exigent le mot de passe actuel avant de continuer.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
typescript
Domaine
authentication, security
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.