查看: 3640|回复: 3

发现密码修改的bug

升级   80.33%

43

主题

64

回帖

441

积分

中级会员

Rank: 3Rank: 3

积分
441
发表于 2022-5-19 11:03:44 | 显示全部楼层 |阅读模式
x_organization_assemble_personal/jaxrs/password
x_organization_assemble_personal/jaxrs/person/password
用这这两个接口去修改密码,原密码除了当前密码外,居然还可以是初始化密码。。。。
本来就这么设计的吗
回复

使用道具 举报

升级   100%

138

主题

1万

回帖

3万

积分

超级版主

Rank: 8Rank: 8

积分
37249
发表于 2022-5-19 15:53:50 | 显示全部楼层
这个是默认xadmin的密码可以登录所有普通员工的密码的,这个可以在配置文件中关掉。
回复

使用道具 举报

升级   80.33%

43

主题

64

回帖

441

积分

中级会员

Rank: 3Rank: 3

积分
441
发表于 2022-5-19 17:31:04 | 显示全部楼层
论坛管理员 发表于 2022-5-19 15:53
这个是默认xadmin的密码可以登录所有普通员工的密码的,这个可以在配置文件中关掉。 ...

好吧,这是超级管理员的密码。。。。
回复

使用道具 举报

升级   100%

138

主题

1万

回帖

3万

积分

超级版主

Rank: 8Rank: 8

积分
37249
发表于 2022-5-20 09:40:24 | 显示全部楼层
是的
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表
viewthread