Permissions not or only improperly checked in some contexts #19

Otwarty
otworzone 2020-09-21 22:08:26 +02:00 przez crtxcr · 0 komentarzy
Właściciel
  1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there

  2. Search must also consider permissions such as can_read etc.

1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there 2. Search must also consider permissions such as can_read etc.
crtxcr dodano
bug
enhancement
etykiety 2020-09-21 22:08:26 +02:00
crtxcr zmieniono tytuł z Permissions not or improperly checked in some contexts na Permissions not or only improperly checked in some contexts 2020-09-21 22:08:37 +02:00
Zaloguj się, aby dołączyć do tej rozmowy.
Brak kamienia milowego
Brak przypisanych
Uczestnicy 1
Powiadomienia
Termin realizacji
Data realizacji jest niewłaściwa lub spoza zakresu. Użyj formatu 'yyyy-mm-dd'.

Brak ustawionego terminu realizacji.

Zależności

No dependencies set.

Reference: crtxcr/qswiki#19
No description provided.