F-01: standaard beheerderswachtwoord admin1234 (HIGH) #111
Labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
jesse-a/OpenCRM#111
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Severity: HIGH
ensure-admin.mjshadadmin1234als hardgecodeerde fallback voor het seed-admin-wachtwoord. Eerste-deploy zonderSEED_ADMIN_PASSWORD-env = volledige admin-toegang met publiek-bekend wachtwoord.Fix: hardgecodeerde fallback weg; zonder
SEED_ADMIN_PASSWORDgenereert de app een sterk willekeurig wachtwoord en toont 't éénmalig in de containerlog.docker-compose.yamlhad nogadmin1234als default → ook leeggemaakt zodat de env-fallback de F-01-fix niet omzeilde.Opgelost in commit
4d080f2.