Component: user
49 changelog entries across 42 version(s)
Releases by channel (stacked)
- improve failed login delay logic (CVE-2026-16347);
- improve failed login delay logic (CVE-2026-16347);
- fix removal of inactive REST API sessions (introduced in 7.21);
- properly apply login delay (introduced in v7.20);
- properly apply login delay (introduced in v7.20);
- properly apply login delay (introduced in v7.20);
- improved login service stability on busy system;
- improved login service stability on busy system;
- added tiny delay on any user login attempt to limit login attempts;
- change /user/active/request-logout to /user/active/remove;
- added tiny delay on any user login attempt to limit login attempts;
- change /user/active/request-logout to /user/active/remove;
- improved authentication procedure when RADIUS is not used;
- improved authentication procedure when RADIUS is not used;
- improved authentication procedure when RADIUS is not used;
- added inactivity timeout for non-GUI sessions;
- added inactivity timeout for non-GUI sessions (additional fixes);
- added inactivity timeout for non-GUI sessions (additional fixes);
- added inactivity timeout for non-GUI sessions;
- added inactivity timeout for non-GUI sessions (CLI only);
- added "sensitive" policy requirement for SSH key and certificate export;
- added "sensitive" policy requirement for SSH key and certificate export;
- removed unused "dude" policy;
- removed unused "dude" policy;
- removed obsolete "tikapp" policy;
- send "Class" attribute in "Accounting Request" when provided by RADIUS;
- removed obsolete "tikapp" policy;
- send "Class" attribute in "Accounting Request" when provided by RADIUS;