[Bug]
- Lingua principale
- Java
- Stelle
- 6.4k
- Fork
- 1.2k
- Merge medio
- 1g 23h
- PR unite (30g)
- 115
Descrizione
### Search before asking
- [X] I searched in the [issues](https://github.com/apache/iotdb/issues) and found nothing similar.
### Version
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### Describe the bug and provide the minimal reproduce step
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### What did you expect to see?
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### What did you see instead?
初始密码太简单,如果有人恶意攻击容易导致服务器崩溃
### Anything else?
_No response_
### Are you willing to submit a PR?
- [ ] I'm willing to submit a PR!
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Il report afferma solo che la password iniziale è troppo semplice e che gli attacchi malevoli possono mandare in crash il server; non indica file, test o passaggi per la riproduzione. Inizia individuando la gestione della password iniziale e dell’autenticazione, quindi stabilisci una riproduzione minima e definisci il comportamento sicuro previsto prima di modificare qualsiasi cosa. Il lavoro completato dovrebbe includere una correzione verificata e una copertura di regressione per l’attacco segnalato.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Ambito
- authentication, security
- Tipo di issue
- Bug
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 15/100