4 findings Hauts trouvés en développement — corrigés et re-vérifiés :
- H1M1-F01Contournement de la désactivation 2FA via /2fa/setupCORRIGÉ
- H2M1-F02Absence de verrou brute-force sur le second facteur TOTPCORRIGÉ
- H3M4-F01Headers OWASP absents des réponses 429CORRIGÉ
- H4M6-F01entrypoint.sh absent de l'image DockerCORRIGÉ
Trouver des failles pendant le développement n'est pas un échec : c'est le but de la méthode. Les cacher le serait.
| Sévérité | Findings restants |
|---|---|
| Critique | 0 |
| Haute | 0 |
| Moyenne | 4 |
| Faible | 5 |
| Info | 2 |