Permissions not or only improperly checked in some contexts #19

Aberto
aberto por crtxcr 2020-09-21 22:08:26 +02:00 · 0 comentários
Proprietário
  1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there

  2. Search must also consider permissions such as can_read etc.

1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there 2. Search must also consider permissions such as can_read etc.
crtxcr adicionou os rótulos
bug
enhancement
2020-09-21 22:08:26 +02:00
crtxcr alterou o título de Permissions not or improperly checked in some contexts para Permissions not or only improperly checked in some contexts 2020-09-21 22:08:37 +02:00
Acesse para participar desta conversação.
Sem marco
Sem responsável
1 participante(s)
Notificações
Data limite
A data limite é inválida ou está fora do intervalo. Por favor, use o formato 'dd/mm/aaaa'.

Data limite não informada.

Dependências

Nenhuma dependência definida.

Referência: crtxcr/qswiki#19
Nenhuma descrição fornecida.