Contournement de sécurité
Nous testons la version 3.6.4 et il existe un sérieux problème de sécurité lorsqu'un utilisateur peut accéder à des documents dans des catégories auxquelles il ne devrait pas avoir accès. Est-ce résolu dans la dernière version ?
ré
il y a 8 ans
·
#6535Bonjour,
Nous sommes actuellement en version 4.0.4 et nous n'avons aucun problème de ce type signalé par nos clients et cela ne s'est pas produit lors de nos tests.
Bien entendu, si un problème de ce type est détecté, nous fournissons un correctif dans les plus brefs délais.
Veuillez mettre à jour les extensions et ouvrir un ticket d'assistance afin que nous puissions vérifier s'il y a quelque chose lié à la configuration de votre site.
Cordialement.
Nous sommes actuellement en version 4.0.4 et nous n'avons aucun problème de ce type signalé par nos clients et cela ne s'est pas produit lors de nos tests.
Bien entendu, si un problème de ce type est détecté, nous fournissons un correctif dans les plus brefs délais.
Veuillez mettre à jour les extensions et ouvrir un ticket d'assistance afin que nous puissions vérifier s'il y a quelque chose lié à la configuration de votre site.
Cordialement.
Je n'ai pas encore acheté l'extension, mais vous pouvez vérifier très rapidement en créant 2 catégories, une avec accès et une sans. Disons que nous n'avons pas accès au fichier 29 sur la catégorie 13. (wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=13&wpfd_file_id=29). Si nous avons accès à la catégorie 11, nous pouvons obtenir le fichier en envoyant une demande à wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=11&wpfd_file_id=29 nous pouvons obtenir le fichier car aucune vérification n'est effectué si le fichier 29 est effectivement dans la catégorie 11. Si vous pouvez confirmer que cela est corrigé, nous sommes prêts à acheter le produit. Merci
ré
il y a 8 ans
·
#6539Bonjour,
je viens d'essayer et vous avez raison, il y a quelque chose qui ne va pas ici, nous vous fournirons un correctif aujourd'hui ou demain.
J'ai appliqué une licence gratuite à votre compte actuel pour vous remercier pour ces informations.
Cordialement.
je viens d'essayer et vous avez raison, il y a quelque chose qui ne va pas ici, nous vous fournirons un correctif aujourd'hui ou demain.
J'ai appliqué une licence gratuite à votre compte actuel pour vous remercier pour ces informations.
Cordialement.
- Page :
- 1
Il n'y a pas encore de réponses pour ce post.
S'il vous plait, connectez-vous pour répondre
Vous devrez être connecté pour pouvoir poster une réponse. Connectez-vous en utilisant le formulaire à droite ou créez un compte si vous êtes nouveau ici. Inscrivez-vous ici "
