Permissions not or only improperly checked in some contexts #19

Abierta
abierta 2020-09-21 22:08:26 +02:00 por crtxcr · 0 comentarios
Propietario
  1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there

  2. Search must also consider permissions such as can_read etc.

1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there 2. Search must also consider permissions such as can_read etc.
crtxcr añadió las etiquetas
bug
enhancement
2020-09-21 22:08:26 +02:00
crtxcr cambió el título de Permissions not or improperly checked in some contexts a Permissions not or only improperly checked in some contexts 2020-09-21 22:08:37 +02:00
Inicie sesión para unirse a esta conversación.
Sin Milestone
No asignados
1 participantes
Notificaciones
Fecha de vencimiento
La fecha de vencimiento es inválida o está fuera de rango. Por favor utilice el formato 'aaaa-mm-dd'.

Sin fecha de vencimiento.

Dependencias

No se han establecido dependencias.

Referencia: crtxcr/qswiki#19
No se ha proporcionado una descripción.