Aller au contenu principal
  mardi 25 avril 2017
  4 réponses
  1,3K visites
  S'abonner
Nous testons la version 3.6.4 et il existe un sérieux problème de sécurité lorsqu'un utilisateur peut accéder à des documents dans des catégories auxquelles il ne devrait pas avoir accès. Est-ce résolu dans la dernière version ?
il y a 8 ans
Bonjour,

Nous sommes actuellement en version 4.0.4 et nous n'avons aucun problème de ce type signalé par nos clients et cela ne s'est pas produit lors de nos tests.
Bien entendu, si un problème de ce type est détecté, nous fournissons un correctif dans les plus brefs délais.

Veuillez mettre à jour les extensions et ouvrir un ticket d'assistance afin que nous puissions vérifier s'il y a quelque chose lié à la configuration de votre site.

Cordialement.
E
il y a 8 ans
Je n'ai pas encore acheté l'extension, mais vous pouvez vérifier très rapidement en créant 2 catégories, une avec accès et une sans. Disons que nous n'avons pas accès au fichier 29 sur la catégorie 13. (wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=13&wpfd_file_id=29). Si nous avons accès à la catégorie 11, nous pouvons obtenir le fichier en envoyant une demande à wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=11&wpfd_file_id=29 nous pouvons obtenir le fichier car aucune vérification n'est effectué si le fichier 29 est effectivement dans la catégorie 11. Si vous pouvez confirmer que cela est corrigé, nous sommes prêts à acheter le produit. Merci
il y a 8 ans
Bonjour,

je viens d'essayer et vous avez raison, il y a quelque chose qui ne va pas ici, nous vous fournirons un correctif aujourd'hui ou demain.
J'ai appliqué une licence gratuite à votre compte actuel pour vous remercier pour ces informations.

Cordialement.
E
il y a 8 ans
merci, je vais le tester maintenant, je vois qu'il est mis à jour
  • Page :
  • 1
Il n'y a pas encore de réponses pour ce post.