Permissions not or only improperly checked in some contexts #19

オープン
crtxcr2020-09-21 22:08:26 +02:00に作成 · 0件のコメント
オーナー
  1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there

  2. Search must also consider permissions such as can_read etc.

1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there 2. Search must also consider permissions such as can_read etc.
crtxcr がラベル
bug
enhancement
を追加 2020-09-21 22:08:26 +02:00
crtxcr がタイトルを Permissions not or improperly checked in some contexts から Permissions not or only improperly checked in some contexts に変更 2020-09-21 22:08:37 +02:00
サインインしてこの会話に参加。
マイルストーンなし
担当者なし
1 人の参加者
通知
期日
期日が正しくないか範囲を超えています。 'yyyy-mm-dd' の形式で入力してください。

期日は未設定です。

依存関係

依存関係が設定されていません。

リファレンス: crtxcr/qswiki#19
説明はありません。