[Bug]
- Vorherrschende Sprache
- Java
- Sterne
- 6.4k
- Forks
- 1.2k
- Ø Merge
- 1 T. 23 Std.
- Gemergte PRs (30 T.)
- 115
Beschreibung
### Search before asking
- [X] I searched in the [issues](https://github.com/apache/iotdb/issues) and found nothing similar.
### Version
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### Describe the bug and provide the minimal reproduce step
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### What did you expect to see?
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### What did you see instead?
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### Anything else?
_No response_
### Are you willing to submit a PR?
- [ ] I'm willing to submit a PR!
Beitragsleitfaden
Rechercherichtung
Der Bericht stellt lediglich fest, dass das Initialpasswort zu einfach ist und dass bösartige Angriffe den Server zum Absturz bringen können; er nennt keine Dateien, Tests oder Schritte zur Reproduktion. Beginne damit, die Handhabung des Initialpassworts und der Authentifizierung zu lokalisieren, erstelle dann eine minimale Reproduktion und definiere das erwartete sichere Verhalten, bevor du etwas änderst. Als abgeschlossen sollte ein verifizierter Fix sowie eine Regressionstestabdeckung für den gemeldeten Angriff enthalten sein.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- authentication, security
- Issue-Typ
- Bug
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 15/100