Permissions not or only improperly checked in some contexts #19

Açık
crtxcr tarafından 2020-09-21 22:08:26 +02:00 açıldı · 0 yorum
Sahibi
  1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there

  2. Search must also consider permissions such as can_read etc.

1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there 2. Search must also consider permissions such as can_read etc.
crtxcr
bug
enhancement
etiketlerini 2020-09-21 22:08:26 +02:00 ekledi
crtxcr başlığı Permissions not or improperly checked in some contexts iken Permissions not or only improperly checked in some contexts olarak 2020-09-21 22:08:37 +02:00 değiştirdi
Bu konuşmaya katılmak için oturum aç.
Kilometre Taşı Yok
Atanan Kişi Yok
1 Katılımcı
Bildirimler
Bitiş Tarihi
Bitiş tarihi geçersiz veya aralık dışında. Lütfen 'yyyy-aa-gg' biçimini kullanın.

Bitiş tarihi atanmadı.

Bağımlılıklar

Bağımlılık yok.

Referans: crtxcr/qswiki#19
Herhangi bir açıklama sağlanmadı.