Guest User!

You are not Sophos Staff.

[7.380] AD LDAP Authentication fails w/ special chars in password

[7.270] AD LDAP Authentication fails w/ special chars in password
 
Tested on 7.380 and its not fixed for now.
  • Hi Alex76.
    I just tested my system that I just migrated to 7.380, here is what I found.
    1. A user name (in just plain text ie administrator), which has !)% in its password passed LDAP Authentication.
    2. A user name with a period in it, which has !)% in its password FAILED LDAP Authentication.

    3. A user name with a period in it, which has !)% in its password passed AD Authentication.

    May I suggest further testing to explain which characters are being used and where.

    My 2c

    Mark