View Issue Details

IDProjectCategoryView StatusLast Update
0000040Freifunk Franken FirmwareGeneralpublic2019-10-02 12:49
ReporterAdrian Schmutzler Assigned Toreddog  
PrioritylowSeveritytweakReproducibilityalways
Status closedResolutionfixed 
Product Version20170110 
Fixed in Version20170918 
Summary0000040: Kein WebUI-Zugang mit Euro-Zeichen im Passwort
DescriptionWird das Passwort im WebUI so geändert, dass es danach ein Euro-Zeichen enthält, so ist ab diesem Zeitpunkt (nach Submit Query, aber bereits vor Restart) kein Zugriff auf das WebUI mehr möglich. Das Passwort wird nicht mehr akzeptiert.

Ein Zugriff per SSH ist weiterhin möglich und dort kann das Passwort auch wieder geändert werden. (!)

Änderungsvorschläge:
1. Entweder es wird ermöglicht, dass der Login per Browser derartige Zeichen erkennt (keine Ahnung, ob das geht)
2. oder man prüft das Passwort vor der Änderung im Web UI auf entsprechende Zeichen und gibt eine Warnung aus.
Additional InformationWahrscheinlich betrifft dies nicht nur das Euro-Zeichen, sondern also Non-ASCII Zeichen, habe dies aber nicht getestet.
TagsNo tags attached.

Activities

Adrian Schmutzler

2017-04-03 21:42

manager   ~0000064

Oder Möglichkeit 3:
Man schreibt eine Textwarnung ins Web-UI, die immer angezeigt wird.

mifritscher

2017-05-25 19:36

reporter   ~0000080

Möglichkeit 3 wäre wohl das einfachste -> wäre dafür, v.a. wenn es ansonsten das Release aufhält.

Adrian Schmutzler

2017-05-29 12:11

manager   ~0000093

Hab grade durch Zufall festgestellt, dass das WebUI falsche eMail-Adressen erkennt und meldet, wenn man speichern will. Etwas vergleichbares könnte man dann vll. für das Passwort-Feld nutzen (wenn das mit dem Feld-Typ password geht...)

Adrian Schmutzler

2017-06-14 11:39

manager   ~0000104

Patch für Möglichkeit 2 (PW check bei Änderung im WebUI) im Patchwork: https://pw.freifunk-franken.de/patch/345/

reddog

2017-07-02 11:11

manager   ~0000108

Fix committed to master branch.

Issue History

Date Modified Username Field Change
2017-04-03 20:21 Adrian Schmutzler New Issue
2017-04-03 21:42 Adrian Schmutzler Note Added: 0000064
2017-05-25 19:36 mifritscher Note Added: 0000080
2017-05-29 12:11 Adrian Schmutzler Note Added: 0000093
2017-06-14 11:39 Adrian Schmutzler Note Added: 0000104
2017-07-02 11:11 reddog Source_changeset_attached => Firmware master 9fc20ae9
2017-07-02 11:11 reddog Note Added: 0000108
2017-07-02 11:11 reddog Assigned To => reddog
2017-07-02 11:11 reddog Status new => resolved
2017-07-02 11:11 reddog Resolution open => fixed
2017-07-02 11:20 reddog Status resolved => closed
2017-07-02 11:20 reddog Fixed in Version => 20170918
2019-10-02 12:48 fbl Category Freifunk Franken Firmware => General
2019-10-02 12:48 fbl Category General => General2
2019-10-02 12:49 fbl Category General2 => General