sergejey / majordomo

Home automation platform
MIT License
388 stars 157 forks source link

Authorization does not work with a non-local HTTP proxy #1114

Closed layet closed 8 months ago

layet commented 8 months ago

Нашел большой секурити баг. В случае если HTTP-прокси установлена не локально - код пропустит пользователя без авторизации. Причем в Auth логе мы увидим не удаленный адрес, а адрес нашего прокси. image