Korrektes Passwort+Irgendwas = erfolgreicher Login?!?

Hilfe zu Znuny Problemen aller Art
Locked
Schojo
Znuny expert
Posts: 181
Joined: 03 Jul 2007, 11:53
Znuny Version: 6.0.30
Real Name: Matthias
Location: /opt/otrs/

Korrektes Passwort+Irgendwas = erfolgreicher Login?!?

Post by Schojo »

Hallo!
Einem der Agents ist neulich aufgefallen, dass in unserer 2.4.5 Produktivumgebung folgender Bug sein Unwesen treibt:
Gibt man sein Passwort korrekt ein und dahinter noch ein paar beliebige Zeichen, kann man sich trotzdem einloggen.

Ist jemandem dieses Problem bekannt?
produktiv_vm: OTRS 6.0.30 - ubuntu Server 18.04.5 LTS - mysql-server 5.7.33
flashstyler
Znuny newbie
Posts: 23
Joined: 12 Feb 2007, 13:13
Znuny Version: 2.x

Re: Korrektes Passwort+Irgendwas = erfolgreicher Login?!?

Post by flashstyler »

habe es unter der 2.4.7 version probiert und kann es nicht bestätigen
Produktiv:
2x OTRS 2.0.4 & OTRS 2.3::ITSM 1.2 + ASSET network discovery tool & OTRS 2.3::ITSM 1.3 & OTRS 2.4::ITSM 2.0
Debian - Apache2 & MySQL 5

Test:
OTRS 2.4::ITSM 2.0 + ASSET network discovery tool + SystemMonitoring
Schlumpf
Znuny advanced
Posts: 119
Joined: 12 Jan 2010, 14:41
Znuny Version: 3.0.x

Re: Korrektes Passwort+Irgendwas = erfolgreicher Login?!?

Post by Schlumpf »

Unter Version 2.4.6 kann ich dies auch nicht bestätigen. (mit unterschiedlichen Agents und Passwortergänzungen probiert)
OTRS: 3.0.8
OS: SuSE
Module: Apache2, MySQL
Schojo
Znuny expert
Posts: 181
Joined: 03 Jul 2007, 11:53
Znuny Version: 6.0.30
Real Name: Matthias
Location: /opt/otrs/

Re: Korrektes Passwort+Irgendwas = erfolgreicher Login?!?

Post by Schojo »

Okay, vielen Dank. Scheint ja tatsächlich ein Bug in der Version zu sein. Ich poste hier nochmal wenn ich mal wieder ein Update gemacht habe.
produktiv_vm: OTRS 6.0.30 - ubuntu Server 18.04.5 LTS - mysql-server 5.7.33
Christoph-R
Znuny newbie
Posts: 70
Joined: 22 Aug 2007, 14:07

Re: Korrektes Passwort+Irgendwas = erfolgreicher Login?!?

Post by Christoph-R »

In 2.4.7 tritt das Verhalten bei rein numerischen Passwörtern auf.
Man kann beliebig viele, unterschiedliche, Ziffern an das Kennwort anfügen und es wird als richtig erkannt.
Produktiv: OTRS 3.0.3
OS: CentOS 5.5
Locked