1
0
Fork 0

Permissions not or only improperly checked in some contexts #19

Offen
2020-09-21 22:08:26 +02:00 von crtxcr geöffnet · 0 Kommentare
Besitzer
  1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there

  2. Search must also consider permissions such as can_read etc.

1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there 2. Search must also consider permissions such as can_read etc.
crtxcr hat die Labels
bug
enhancement
2020-09-21 22:08:26 +02:00 hinzugefügt
crtxcr hat den Titel von Permissions not or improperly checked in some contexts zu Permissions not or only improperly checked in some contexts 2020-09-21 22:08:37 +02:00 geändert
Anmelden, um an der Diskussion teilzunehmen.
Kein Meilenstein
Niemand zuständig
1 Beteiligte
Nachrichten
Fällig am
Das Fälligkeitsdatum ist ungültig oder außerhalb des zulässigen Bereichs. Bitte verwende das Format „jjjj-mm-tt“.

Kein Fälligkeitsdatum gesetzt.

Abhängigkeiten

Keine Abhängigkeiten gesetzt.

Referenz: crtxcr/qswiki#19
Keine Beschreibung angegeben.