Bypass de seguridad
Martes, 25 de abril de 2017
4 Respuestas
1,3K visitas
Estamos probando la versión 3.6.4 y existe un grave problema de seguridad que impide que un usuario acceda a documentos en categorías a las que no debería tener acceso. ¿Está solucionado en la última versión?
re
Hace 8 años
·
#6535Hola,
actualmente estamos en la versión 4.0.4 y no hemos tenido ningún problema similar reportado por nuestros clientes, ni ocurrió durante nuestras pruebas.
Si encontramos algún problema similar, lo solucionaremos de inmediato.
Por favor, actualice las extensiones y abra un ticket de soporte para que podamos verificar si hay algún problema con la configuración de su sitio.
Atentamente.
actualmente estamos en la versión 4.0.4 y no hemos tenido ningún problema similar reportado por nuestros clientes, ni ocurrió durante nuestras pruebas.
Si encontramos algún problema similar, lo solucionaremos de inmediato.
Por favor, actualice las extensiones y abra un ticket de soporte para que podamos verificar si hay algún problema con la configuración de su sitio.
Atentamente.
Aún no he comprado la extensión, pero puedes comprobarlo rápidamente creando dos categorías: una con acceso y otra sin él. Supongamos que no tenemos acceso al archivo 29 de la categoría 13 (wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=13&wpfd_file_id=29). Si tenemos acceso a la categoría 11, podemos obtener el archivo enviando una solicitud a wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=11&wpfd_file_id=29. Podemos obtener el archivo porque no se comprueba si el archivo 29 está realmente en la categoría 11. Si puedes confirmar que esto está solucionado, estamos listos para comprar el producto. Gracias.
re
Hace 8 años
·
#6539Hola,
lo acabo de intentar y tienes razón, hay un problema. Te daremos una solución hoy o mañana.
He solicitado una licencia gratuita a tu cuenta actual. Gracias por la información.
Saludos cordiales.
lo acabo de intentar y tienes razón, hay un problema. Te daremos una solución hoy o mañana.
He solicitado una licencia gratuita a tu cuenta actual. Gracias por la información.
Saludos cordiales.
- Página :
- 1
Aún no se han realizado respuestas para esta publicación.
Por favor inicia sesión para publicar una respuesta
Deberá iniciar sesión para poder publicar una respuesta. Inicie sesión utilizando el formulario de la derecha o registre una cuenta si es nuevo aquí. Registrar aquí "
