Permissions not or only improperly checked in some contexts #19

Відкрито
2020-09-21 22:08:26 +02:00 відкрито crtxcr · 0 коментарів
crtxcr прокоментував(ла) 2020-09-21 22:08:26 +02:00
Власник
  1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there

  2. Search must also consider permissions such as can_read etc.

1. When a user has no permission to see the page history, he still knows about older entries from the global history pages, which can be a metadata leak. They should not be there 2. Search must also consider permissions such as can_read etc.
crtxcr додано
bug
enhancement
з мітками 2020-09-21 22:08:26 +02:00
crtxcr змінився заголовок з Permissions not or improperly checked in some contexts на Permissions not or only improperly checked in some contexts 2020-09-21 22:08:37 +02:00
Підпишіться щоб приєднатися до обговорення.
Етап відсутній
Немає виконавця
1 учасників
Сповіщення
Дата завершення
Термін дії не дійсний або знаходиться за межами допустимого діапазону. Будь ласка використовуйте формат 'yyyy-mm-dd'.

Термін виконання не встановлений.

Залежності

No dependencies set.

Reference: crtxcr/qswiki#19
No description provided.