Hi,
if you go to the login page of Odoo 13 click on reset password. and enter a mail address which is not valid you get an error message invalid email. If you enter a correct email address you get a different message.
This can be easily exploited by bruteforcing a list of emails to get an email registered at the Odoo app.
Is there a way to fix it?
kind regards
لقد تم الإبلاغ عن هذا السؤال
4226
أدوات العرض
هل أعجبك النقاش؟ لا تكن مستمعاً فقط. شاركنا!
أنشئ حساباً اليوم لتستمتع بالخصائص الحصرية، وتفاعل مع مجتمعنا الرائع!
تسجيل| المنشورات ذات الصلة | الردود | أدوات العرض | النشاط | |
|---|---|---|---|---|
|
|
0
نوفمبر 25
|
3 | ||
|
|
2
سبتمبر 25
|
5472 | ||
|
|
0
أكتوبر 25
|
2114 | ||
|
|
1
أبريل 25
|
3549 | ||
|
|
0
ديسمبر 24
|
3756 |