Open
Description
A interface chama o endpoint de mudança de senha passando a senha como parâmetro da url
Além de ser um problema sério de segurança, ao passar caracteres especiais de url (como a ?), o restante da senha é interpretado como url.
Exemplo:
/rest/auth/setpassword/{userId}/123?456
A senha é salva como 123, o restante é interpretado como queryString e não tem efeito nenhum.