apache / apache/iotdb

[Bug]

Offen
#13,379 2 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Java
Sterne
6.4k
Forks
1.2k
Ø Merge
1 T. 23 Std.
Gemergte PRs (30 T.)
115

Beschreibung

### Search before asking

- [X] I searched in the [issues](https://github.com/apache/iotdb/issues) and found nothing similar.

### Version

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### Describe the bug and provide the minimal reproduce step

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### What did you expect to see?

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### What did you see instead?

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### Anything else?

_No response_

### Are you willing to submit a PR?

- [ ] I'm willing to submit a PR!

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Der Bericht stellt lediglich fest, dass das Initialpasswort zu einfach ist und dass bösartige Angriffe den Server zum Absturz bringen können; er nennt keine Dateien, Tests oder Schritte zur Reproduktion. Beginne damit, die Handhabung des Initialpassworts und der Authentifizierung zu lokalisieren, erstelle dann eine minimale Reproduktion und definiere das erwartete sichere Verhalten, bevor du etwas änderst. Als abgeschlossen sollte ein verifizierter Fix sowie eine Regressionstestabdeckung für den gemeldeten Angriff enthalten sein.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Bereich
authentication, security
Issue-Typ
Bug
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
15/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.