Hi,
if you go to the login page of Odoo 13 click on reset password. and enter a mail address which is not valid you get an error message invalid email. If you enter a correct email address you get a different message.
This can be easily exploited by bruteforcing a list of emails to get an email registered at the Odoo app.
Is there a way to fix it?
kind regards
Esta pregunta ha sido marcada
4236
Vistas
¿Le interesa esta conversación? ¡Participe en ella!
Cree una cuenta para poder utilizar funciones exclusivas e interactuar con la comunidad.
Inscribirse| Publicaciones relacionadas | Respuestas | Vistas | Actividad | |
|---|---|---|---|---|
|
|
0
nov 25
|
3 | ||
|
|
2
sept 25
|
5507 | ||
|
|
0
oct 25
|
2139 | ||
|
|
1
abr 25
|
3566 | ||
|
|
0
dic 24
|
3786 |