[Général] Gros problème de sécurité pour le reset du mdp.
Message posté… : 07 sept. 2018, 22:01
Suite à une discussion sur Masto, on vient de me reveler un gros soucis avec la procédure de réinitialisation du mdp. EDPnet.
1. Le lien qu'on t'envoie est en HTTP ... pas S.
2. Le lien reste valide 48h.
3. Le lien reste valide, même après avoir réinitialisé ton mdp.
Et apparement, leur support n'y voit aucun souci
1. Le lien qu'on t'envoie est en HTTP ... pas S.
2. Le lien reste valide 48h.
3. Le lien reste valide, même après avoir réinitialisé ton mdp.
Et apparement, leur support n'y voit aucun souci