Hallo!
Einem der Agents ist neulich aufgefallen, dass in unserer 2.4.5 Produktivumgebung folgender Bug sein Unwesen treibt:
Gibt man sein Passwort korrekt ein und dahinter noch ein paar beliebige Zeichen, kann man sich trotzdem einloggen.
Ist jemandem dieses Problem bekannt?
Korrektes Passwort+Irgendwas = erfolgreicher Login?!?
-
- Znuny expert
- Posts: 181
- Joined: 03 Jul 2007, 11:53
- Znuny Version: 6.0.30
- Real Name: Matthias
- Location: /opt/otrs/
Korrektes Passwort+Irgendwas = erfolgreicher Login?!?
produktiv_vm: OTRS 6.0.30 - ubuntu Server 18.04.5 LTS - mysql-server 5.7.33
-
- Znuny newbie
- Posts: 23
- Joined: 12 Feb 2007, 13:13
- Znuny Version: 2.x
Re: Korrektes Passwort+Irgendwas = erfolgreicher Login?!?
habe es unter der 2.4.7 version probiert und kann es nicht bestätigen
Produktiv:
2x OTRS 2.0.4 & OTRS 2.3::ITSM 1.2 + ASSET network discovery tool & OTRS 2.3::ITSM 1.3 & OTRS 2.4::ITSM 2.0
Debian - Apache2 & MySQL 5
Test:
OTRS 2.4::ITSM 2.0 + ASSET network discovery tool + SystemMonitoring
2x OTRS 2.0.4 & OTRS 2.3::ITSM 1.2 + ASSET network discovery tool & OTRS 2.3::ITSM 1.3 & OTRS 2.4::ITSM 2.0
Debian - Apache2 & MySQL 5
Test:
OTRS 2.4::ITSM 2.0 + ASSET network discovery tool + SystemMonitoring
Re: Korrektes Passwort+Irgendwas = erfolgreicher Login?!?
Unter Version 2.4.6 kann ich dies auch nicht bestätigen. (mit unterschiedlichen Agents und Passwortergänzungen probiert)
OTRS: 3.0.8
OS: SuSE
Module: Apache2, MySQL
OS: SuSE
Module: Apache2, MySQL
-
- Znuny expert
- Posts: 181
- Joined: 03 Jul 2007, 11:53
- Znuny Version: 6.0.30
- Real Name: Matthias
- Location: /opt/otrs/
Re: Korrektes Passwort+Irgendwas = erfolgreicher Login?!?
Okay, vielen Dank. Scheint ja tatsächlich ein Bug in der Version zu sein. Ich poste hier nochmal wenn ich mal wieder ein Update gemacht habe.
produktiv_vm: OTRS 6.0.30 - ubuntu Server 18.04.5 LTS - mysql-server 5.7.33
-
- Znuny newbie
- Posts: 70
- Joined: 22 Aug 2007, 14:07
Re: Korrektes Passwort+Irgendwas = erfolgreicher Login?!?
In 2.4.7 tritt das Verhalten bei rein numerischen Passwörtern auf.
Man kann beliebig viele, unterschiedliche, Ziffern an das Kennwort anfügen und es wird als richtig erkannt.
Man kann beliebig viele, unterschiedliche, Ziffern an das Kennwort anfügen und es wird als richtig erkannt.
Produktiv: OTRS 3.0.3
OS: CentOS 5.5
OS: CentOS 5.5