H10PNL-1365

有効期間外のログイン認証で不正な動作となる

現象

HULFT10 API Gatewayは、ログイン認証時に有効期間の確認をしていませんでした。

そのため以下のような現象が発生します。

 

【HULFT10 API Gateway本体にログインする場合】

ユーザーステータスが有効なユーザーは、有効期間外にログインするとログイン自体は成功して一時的にログイン後の画面(内容は空白)に遷移しますが、すぐにログイン画面に戻されます。

 

【WebAPIを使用してログインする場合】

ユーザーステータスが有効なユーザーは、有効期間外にログインAPIを実行すると認証が成功します。

 

ログインAPIについては、以下を参照してください。

HULFT10 API Gateway WebAPI リファレンス:ログイン

障害レベル

C:中度

対象バージョン

Ver.10.2.0

修正バージョン

Ver.10.2.1

発生条件

以下の条件をすべて満たすと発生します。

  • ユーザーステータスが有効である

  • 有効期間が設定されている

  • 有効期間外に正しいユーザーIDパスワードでログインする

代替方法

ありません。

修正後

上記条件を満たした場合、HULFT10 API Gateway管理画面にログインした場合も、WebAPIを使用してログインした場合も認証に失敗します。