Authenticator-Extension / Authenticator-Extension/Authenticator

password can be removed, and data exported, using an empty password

Aperta
#424 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
enhancement
Lingua principale
TypeScript
Stelle
4.7k
Fork
1.2k
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

Using master (6.0.0). I set a decrypt password, then encrypt it, then enter the password and use it for a while. Then going to Security and clicking Remove it removes the password without asking for the current password.

Also, the password should be required when exporting/backing up data. Currently I can export directly.

These are security no-no's as I'm sure you know.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Riproduci i due flussi descritti nell'area Security: rimuovere la password ed esportare o eseguire il backup dei dati. Traccia i punti di ingresso di queste azioni e conferma come viene gestita la verifica della password; il lavoro è completato quando entrambe le azioni richiedono la password attuale prima di procedere.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
typescript
Ambito
authentication, security
Tipo di issue
Bug
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.