Cette erreur peut obliger un utilisateur à modifier à nouveau le mot de passe immédiatement après la connexion en conjonction avec « Forcer le changement de mot de passe ». L'erreur a été remarquée par les nouvelles mesures de sécurité sur phpBB.de, récemment entrées en vigueur.
Conditions pour que l'erreur se produise :
- La fonction « Forcer le changement de mot de passe » doit être activée.
- Pour un utilisateur, le dernier changement de mot de passe doit être effectué en dehors de l'heure fixée.
- L'utilisateur passe par la fonction « J'ai oublié mon mot de passe ».
- Si l'utilisateur se connecte ensuite avec le nouveau mot de passe, il sera obligé de modifier à nouveau son mot de passe.
Le correctif est alors officiellement inclus dans phpBB 3.3.12.
PHPBB3-17302