#10 Bypassing authorization

Закрыто
открыта 5 лет назад sindre · комментариев: 0
sindre прокомментировал 5 лет назад

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.
sindre добавил к этапу Required fixes 5 лет назад
sindre добавил(а) метку
broken access control
5 лет назад
sindre добавил(а) метку
bug
5 лет назад
sindre добавил(а) метку
webpy
5 лет назад
Войдите, чтобы присоединиться к обсуждению.
Нет этапа
Нет назначенных лиц
1 участников
Срок выполнения

Срок выполнения не установлен.

Зависимости

В настоящее время эта задача не имеет зависимостей.

Загрузка…
Отмена
Сохранить
Пока нет содержимого.