#10 Bypassing authorization

Geschlossen
vor 5 Jahren von sindre geöffnet · 0 Kommentare
sindre hat vor 5 Jahren kommentiert

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.
sindre hat diesen Issue vor 5 Jahren zum Required fixes Meilenstein hinzugefügt
sindre fügte das
broken access control
Label vor 5 Jahren hinzu
sindre fügte das
bug
Label vor 5 Jahren hinzu
sindre fügte das
webpy
Label vor 5 Jahren hinzu
sindre hat vor 5 Jahren geschlossen
Anmelden, um an der Diskussion teilzunehmen.
Laden…
Abbrechen
Speichern
Hier gibt es bis jetzt noch keinen Inhalt.