Hi,
if you go to the login page of Odoo 13 click on reset password. and enter a mail address which is not valid you get an error message invalid email. If you enter a correct email address you get a different message.
This can be easily exploited by bruteforcing a list of emails to get an email registered at the Odoo app.
Is there a way to fix it?
kind regards
Această întrebare a fost marcată
4244
Vizualizări
Îți place discuția? Nu doar citi, alătură-te!
Creează-ți un cont astăzi pentru a beneficia de funcții exclusive și a interacționa cu minunata noastră comunitate!
Înscrie-te| Postări similare | Răspunsuri | Vizualizări | Activitate | |
|---|---|---|---|---|
|
|
0
nov. 25
|
3 | ||
|
|
2
sept. 25
|
5550 | ||
|
|
0
oct. 25
|
2172 | ||
|
|
1
apr. 25
|
3598 | ||
|
|
0
dec. 24
|
3824 |