Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

"Backdoor" no código fonte para homologação também está presente no compilado? #18

Open
SrMouraSilva opened this issue Feb 5, 2021 · 1 comment

Comments

@SrMouraSilva
Copy link

SrMouraSilva commented Feb 5, 2021

Reparei que existe uma lista de usuários que pulam o processo de login, aceitando qualquer senha não nula.
https://github.com/spbgovbr/Sistema_Programa_de_Gestao_Susep/blob/97892e1/src/Susep.SISRH.Application/Auth/ResourceOwnerPasswordValidator.cs#L45-L54

Isso aí NÃO ESTÁ no compilado que vocês geraram, correto?

@SrMouraSilva SrMouraSilva changed the title "Backdoor" para homologação também está presente no compilado? "Backdoor" no código fonte para homologação também está presente no compilado? Feb 5, 2021
@SrMouraSilva
Copy link
Author

É, está sim 👀.

Seria importante vocês botarem uma observação para tirar esses usuários do script 3 para quando for utilizar em produção. Abraços.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant