Permissions not or only improperly checked in some contexts #19

Ανοικτό
ανοίχτηκε 2020-09-21 22:08:26 +02:00 από crtxcr · 0 σχόλια
Ιδιοκτήτης
  1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there

  2. Search must also consider permissions such as can_read etc.

1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there 2. Search must also consider permissions such as can_read etc.
crtxcr πρόσθεσε τα σήματα
bug
enhancement
2020-09-21 22:08:26 +02:00
crtxcr άλλαξε το τίτλο από Permissions not or improperly checked in some contexts σε Permissions not or only improperly checked in some contexts 2020-09-21 22:08:37 +02:00
crtxcr αναφορά σε αυτό το ζήτημα από την παραπομπή 2021-10-26 23:08:35 +02:00
Συνδεθείτε για να συμμετάσχετε σε αυτή τη συνομιλία.
Χωρίς Ορόσημο
Χωρίς Αποδέκτη
1 Συμμετέχοντες
Ειδοποιήσεις
Ημερομηνία Παράδοσης
Η ημερομηνία παράδοσης δεν είναι έγκυρη ή εκτός εύρους. Παρακαλούμε χρησιμοποιήστε τη μορφή 'εεεε-μμ-ηη'.

Δεν ορίστηκε ημερομηνία παράδοσης.

Εξαρτήσεις

Δεν έχουν οριστεί εξαρτήσεις.

Αναφορά: crtxcr/qswiki#19
Δεν υπάρχει περιγραφή.