パスワードリセット検証遅延期間を最大化する

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • 新しいパスワードリセット要求を送信する前にユーザーが待機する必要がある遅延をミリ秒単位で設定します。

    password_reset.verification.delayが推奨値の 1000 以上に設定されていない場合、パスワードリセット検証コードは総当たり攻撃の影響を受けやすくなります。

    詳細情報

    属性 説明
    構成名 password_reset.verification.delay
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 文字列
    推奨値 1000 以上の整数
    デフォルト値 <なし>
    フォールバック値 1000
    カテゴリ 認証
    セキュリティリスク
    • 重大度スコア:5.9
    • CVSS 評価:中
    • セキュリティリスクの詳細:ミリ秒の遅延により、悪意のある攻撃者が自動化ツール (ボット) を使用してユーザーの識別または検証の詳細を推測する能力が制限されます。
    機能への影響 なし
    依存関係と前提条件 なし