E-Mail-Enumerationssicherheitslücke im "Passwort zurücksetzen"-Dialog

Admin aktivieren - Einstellungen - Login - E-Mail-Adresse ist bereits vergeben ausblenden

E-Mail-Adresse ist bereits vergeben ausblenden

Informieren Sie Benutzer während der Registrierung oder des Passwort-Wiederherstellungsvorgangs nicht darüber, dass ein Konto mit einer bestimmten E-Mail-Adresse existiert. Fordern Sie für Anfragen nach einem vergessenen Passwort die vollständige E-Mail-Adresse an.

Siehe auch Different password reset for wrong username/email (2014 :wink: )

Bearbeiten @JammyDodger war 40 Sekunden schneller

7 „Gefällt mir“