- Détails
- Catégorie parente: Solutions ManageEngine
- Logs et sécurité
- Editeur : ManageEngine
- Produit : Password Manager Pro
- Date de la release : 2/08/24
Améliorations :
Nous avons ajouté la page Vue de connexion aux résultats de la recherche globale, à côté de l'onglet Vue détaillée.
Corrections :
- Résolution d'un problème où le changement du logo de l'application via le rebranding ramenait la description de la page de connexion à la valeur par défaut dans la build 12340.
- Ajout des filtres manquants pour les utilisateurs de l'interface graphique Web, les utilisateurs de l'API et les super administrateurs dans le menu déroulant des filtres de l'onglet Utilisateurs.
- Correction des problèmes de caractères brouillés et de caractères UTF-8 dans les sessions SSH/Telnet du Password Manager Pro.
- Résolution d'un problème dans la version 12420 où les utilisateurs ayant un mot de passe à usage unique configuré pour l'authentification à deux facteurs ne pouvaient pas se connecter après avoir saisi un OTP incorrect, même si un OTP correct était fourni ultérieurement.
- Auparavant, bien que les administrateurs et les utilisateurs aient été empêchés d'exporter les mots de passe vers un fichier HTML crypté à partir des groupes de ressources, l'exportation périodique programmée des mots de passe restait activée. Ce problème a été corrigé.
- Entre les versions 10300 et 12430, il est arrivé dans Password Manager Pro que la mise à jour du paramètre Syslog entraîne l'envoi de messages Syslog au nouveau serveur, mais que le paramètre Syslog affiche le nom d'hôte de l'ancien serveur. Ce problème a été résolu.
Corrections de sécurité :
- Les problèmes qui conduisaient à la fourniture d'un accès non autorisé aux utilisateurs à faible privilège pour les actions suivantes ont été corrigés :
- Affichage des détails de l'utilisateur, des courriels et des détails du groupe d'utilisateurs concerné.
- Récupération des informations sur le propriétaire d'une ressource non partagée.
- Envoi de la demande d'accès au mot de passe à un administrateur non autorisé.
- Affichage des attributs, des noms de ressources et des noms de comptes des ressources non partagées.