Permissions not or only improperly checked in some contexts #19

Открыто
открыта 2020-09-21 22:08:26 +02:00 crtxcr · комментариев: 0
crtxcr прокомментировал(а) 2020-09-21 22:08:26 +02:00
Владелец
  1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there

  2. Search must also consider permissions such as can_read etc.

1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there 2. Search must also consider permissions such as can_read etc.
crtxcr добавил(а) метки
bug
enhancement
2020-09-21 22:08:26 +02:00
crtxcr изменил(а) заголовок с Permissions not or improperly checked in some contexts на Permissions not or only improperly checked in some contexts 2020-09-21 22:08:37 +02:00
crtxcr упомянул эту задачу в коммите 2021-10-26 23:08:35 +02:00
Войдите, чтобы присоединиться к обсуждению.
Нет этапа
Нет назначенных лиц
1 участников
Уведомления
Срок выполнения
Срок действия недействителен или находится за пределами допустимого диапазона. Пожалуйста, используйте формат 'гггг-мм-дд'.

Срок выполнения не установлен.

Зависимости

Зависимостей нет.

Ссылка: crtxcr/qswiki#19
Описание отсутствует.