Skip to content

会員登録確認画面でパスワードが平文でレスポンスに含まれている #6352

@tao-s

Description

@tao-s

概要(Overview)

会員登録画面等でパスワードを入力後、その後の確認画面で入力したパスワードが平文でサーバからのレスポンスに含まれている。
通常であれば問題無いが、CDNなどキャッシュの設定に不備があった場合に、第三者が登録したパスワードを閲覧できてしまう可能性がある。

Image

期待する内容(Expect) or 要望(Requirement)

サーバからのレスポンスにパスワードが平文で含まれないこと。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No fields configured for Feature.

    Projects

    No projects

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions