NextINpact / nxiv6

Bug Tracker public pour Next INpact v6.x
22 stars 5 forks source link

Connexion impossible - Mot de passe avec caractères spéciaux - Protection XSS/WAF #180

Open neowutran opened 5 years ago

neowutran commented 5 years ago

Lorsque le mot de passe contient le symbole < suivi d'une lettre, le serveur va crash en erreur 500. Ce ressemblerai a une sorte de protection XSS / WAF qui n'a pas lieu d'être dans ce cas

Pour reproduire avec un compte:

Pour reproduire sans compte:

J'insiste sur le < suivi d'une lettre, parce que par exemple, le mot de passe <<>toto: pas de soucis

Sans doute lié a une des protection XSS ou système de WAF en place sur le site.

(peut etre un lien avec https://github.com/NextINpact/nxiv6/issues/160 aussi ? )

Merci !