apache / apache/iotdb

[Bug]

Ouverte
#13,379 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Java
Étoiles
6.4k
Forks
1.2k
Merge moyen
1 j 23 h
PR mergées (30 j)
115

Description

### Search before asking

- [X] I searched in the [issues](https://github.com/apache/iotdb/issues) and found nothing similar.

### Version

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### Describe the bug and provide the minimal reproduce step

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### What did you expect to see?

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### What did you see instead?

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### Anything else?

_No response_

### Are you willing to submit a PR?

- [ ] I'm willing to submit a PR!

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Le rapport indique seulement que le mot de passe initial est trop simple et que des attaques malveillantes peuvent faire planter le serveur ; il ne mentionne aucun fichier, test ni étape de reproduction. Commencez par localiser la gestion du mot de passe initial et de l’authentification, établissez ensuite une reproduction minimale et définissez le comportement sécurisé attendu avant de modifier quoi que ce soit. Le travail terminé doit inclure un correctif vérifié et une couverture de régression pour l’attaque signalée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Domaine
authentication, security
Type d'issue
Bug
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
15/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.