Skip to main content
  Martes, 25 de abril de 2017
  4 Respuestas
  1,3K visitas
  Suscribir
Estamos probando la versión 3.6.4 y existe un grave problema de seguridad que impide que un usuario acceda a documentos en categorías a las que no debería tener acceso. ¿Está solucionado en la última versión?
re
Hola,

actualmente estamos en la versión 4.0.4 y no hemos tenido ningún problema similar reportado por nuestros clientes, ni ocurrió durante nuestras pruebas.
Si encontramos algún problema similar, lo solucionaremos de inmediato.

Por favor, actualice las extensiones y abra un ticket de soporte para que podamos verificar si hay algún problema con la configuración de su sitio.

Atentamente.
mi
Hace 8 años
Aún no he comprado la extensión, pero puedes comprobarlo rápidamente creando dos categorías: una con acceso y otra sin él. Supongamos que no tenemos acceso al archivo 29 de la categoría 13 (wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=13&wpfd_file_id=29). Si tenemos acceso a la categoría 11, podemos obtener el archivo enviando una solicitud a wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=11&wpfd_file_id=29. Podemos obtener el archivo porque no se comprueba si el archivo 29 está realmente en la categoría 11. Si puedes confirmar que esto está solucionado, estamos listos para comprar el producto. Gracias.
re
Hola,

lo acabo de intentar y tienes razón, hay un problema. Te daremos una solución hoy o mañana.
He solicitado una licencia gratuita a tu cuenta actual. Gracias por la información.

Saludos cordiales.
mi
Hace 8 años
Gracias, lo probaré ahora, veo que está actualizado.
  • Página :
  • 1
Aún no se han realizado respuestas para esta publicación.