Sicherheitslücke?

Hi, da ich nirgendwo eine gesonderte Möglichkeit finde, Bugs oder ähnliches zu posten, schreibe ich einfach mal in dieses Forum. Es gibt für Firefox das Addon “LastPass”. Dieses hat den Auftrag Benutzerpasswörter zu speichern, Formulare auszufüllen und durch die Angaben sich in Webseiten automatisch einzuloggen. Wende ich diese “Autologin-Funktion” auf den http://www.xxx.de/engine/ Bereich also das Backend von Shopware an, werde ich aufgefordert ein “neues” Administratorkennwort einzugeben. Schicke ich das Formular normal ab folgt das normale Backend. Vielleicht nützt euch diese Informationen ja etwas. PS: Die Vorschaufunktion sollte hier auch einmal überarbeitet werden :wink: Grüße

Hi, nein, keine Sicherheitslücke! Diese Meldung erscheint shopwareseitig nach dem ersten Login mit einem Account, für den noch kein sicheres Passwort vergeben wurde. Die Passwörter werden mit einem Salt versehen und dann in der Datenbank gespeichert. Das bedeutet, dass du dich entweder zum ersten Mal in das Backend eingeloggt hast oder aber evtl. kürzlich ein Update auf 3.0.5 durchgeführt hast. In diesem Zuge müssen nämlich die Zugangsdaten zum Backend einmalig je Benutzer neu vergeben werden! Das Addon selbst hat da mit nichts zu tun.

P.s. Kann natürlich sein, dass in LastPass noch die Zugangsdaten zu einem anderen Account eingestellt sind und für diesen Account noch kein neues Passwort vergeben wurde. Bug-Meldungen und Feature-Requests kannst du übrigens am besten in der Roadmap (3.1.0) einstellen.

Achso ist das. Ok vielen Dank für die Infos!