apache / apache/iotdb

[Bug]

Aperta
#13,379 2 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Java
Stelle
6.4k
Fork
1.2k
Merge medio
1g 23h
PR unite (30g)
115

Descrizione

### Search before asking

- [X] I searched in the [issues](https://github.com/apache/iotdb/issues) and found nothing similar.

### Version

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### Describe the bug and provide the minimal reproduce step

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### What did you expect to see?

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### What did you see instead?

初始密码太简单,如果有人恶意攻击容易导致服务器崩溃

### Anything else?

_No response_

### Are you willing to submit a PR?

- [ ] I'm willing to submit a PR!

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Il report afferma solo che la password iniziale è troppo semplice e che gli attacchi malevoli possono mandare in crash il server; non indica file, test o passaggi per la riproduzione. Inizia individuando la gestione della password iniziale e dell’autenticazione, quindi stabilisci una riproduzione minima e definisci il comportamento sicuro previsto prima di modificare qualsiasi cosa. Il lavoro completato dovrebbe includere una correzione verificata e una copertura di regressione per l’attacco segnalato.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Ambito
authentication, security
Tipo di issue
Bug
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
15/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.