[secuity]The iteration count for the salt is too low
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 1/5
- Temps estimé
- Moins d'une heure
- Accessibilité débutants
- 45/100
- Type d'issue
- Bug
- Clarté
- Clairement spécifiée
- Activité
- À l'abandon
- Stack technique
- javascript
- Domaine
- security
Piste de recherche
Ouvrez lib/commands/hash.js à la ligne 27 et examinez l’appel à bcrypt.hashSync. Mettez à jour le nombre d’itérations du salt à au moins 10, puis exécutez les vérifications disponibles dans le dépôt pour confirmer que la commande de hachage fonctionne toujours avec le paramètre modifié.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
At the location https://github.com/node-red/node-red-admin/blob/master/lib/commands/hash.js#L27, the encryption of the salt with bcrypt.hashSync(password, 8) should have a loop count of at least 10 to ensure sufficient security.
- Langage dominant
- JavaScript
- Étoiles
- 51
- Forks
- 40
- Merge moyen
- 2 j 10 h
- PR mergées (30 j)
- 2
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Propose un modèle de pull request
- Aucun guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de node-red/node-red-admin
-
Sync template settings with latest NR versionPeut-être à nouveau libre @knolleary l’a pris il y a 123 jours, et aucune pull request n’est ouverte. Ouverte
node-red/node-red-admin#62 · 1 personne assignée ·
Toutes les issues de node-red/node-red-admin
Issues similaires
-
Tool errors containing cycles or BigInt crash getErrorMessage and replace the original failureOuvertefactory-active factory-automatic task-bug-reproduction-success task-identify-harness-labels-done task-identify-issue-type-done
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
vercel/ai#22796 · 2 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
documentation
Difficulté 2/5 Une demi-journée Accessibilité débutants 78/100
facioquo/stock-indicators-dotnet#2300 ·
Les mainteneurs répondent en général sous 1 jour
-
fix(knowledge): list-promotion-candidates prints a stack trace on a malformed claim inventoryOuvertegood first issue needs-triage priority: low
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
melodic-software/claude-code-plugins#6982 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
val() setter uses the first control's type for a mixed selectionPeut-être pris Une pull request liée à cette issue est ouverte ou déjà fusionnée. Ouverte
Difficulté 2/5 Une demi-journée Accessibilité débutants 85/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 1/5 1-3 heures Accessibilité débutants 75/100
douglascrockford/Misty#35 ·
Les mainteneurs répondent en général sous 1 jour