spbgovbr / Sistema_Programa_de_Gestao_Susep

33 stars 49 forks source link

"Backdoor" no código fonte para homologação também está presente no compilado? #18

Open SrMouraSilva opened 3 years ago

SrMouraSilva commented 3 years ago

Reparei que existe uma lista de usuários que pulam o processo de login, aceitando qualquer senha não nula. https://github.com/spbgovbr/Sistema_Programa_de_Gestao_Susep/blob/97892e1/src/Susep.SISRH.Application/Auth/ResourceOwnerPasswordValidator.cs#L45-L54

Isso aí NÃO ESTÁ no compilado que vocês geraram, correto?

SrMouraSilva commented 3 years ago

É, está sim :eyes:.

Seria importante vocês botarem uma observação para tirar esses usuários do script 3 para quando for utilizar em produção. Abraços.