[Bug]
- Langage dominant
- Java
- Étoiles
- 6.4k
- Forks
- 1.2k
- Merge moyen
- 1 j 23 h
- PR mergées (30 j)
- 115
Description
### Search before asking
- [X] I searched in the [issues](https://github.com/apache/iotdb/issues) and found nothing similar.
### Version
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### Describe the bug and provide the minimal reproduce step
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### What did you expect to see?
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### What did you see instead?
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### Anything else?
_No response_
### Are you willing to submit a PR?
- [ ] I'm willing to submit a PR!
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Le rapport indique seulement que le mot de passe initial est trop simple et que des attaques malveillantes peuvent faire planter le serveur ; il ne mentionne aucun fichier, test ni étape de reproduction. Commencez par localiser la gestion du mot de passe initial et de l’authentification, établissez ensuite une reproduction minimale et définissez le comportement sécurisé attendu avant de modifier quoi que ce soit. Le travail terminé doit inclure un correctif vérifié et une couverture de régression pour l’attaque signalée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Domaine
- authentication, security
- Type d'issue
- Bug
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 15/100