Ga naar hoofdinhoud
  Dinsdag 25 april 2017
  4 Antwoorden
  1,3K bezoeken
  Inschrijven
We testen versie 3.6.4 en er is een ernstig beveiligingsprobleem waarbij een gebruiker toegang heeft tot documenten in categorieën waartoe hij geen toegang zou mogen hebben. Is dit opgelost in de nieuwste versie?
D
8 jaar geleden
Hallo,

we gebruiken momenteel versie 4.0.4 en we hebben geen problemen zoals die door onze klanten zijn gemeld, en het is ook niet voorgekomen tijdens onze tests.
Mocht er zich een dergelijk probleem voordoen, dan zorgen we uiteraard direct voor een oplossing.

Update de extensies en open een supportticket, zodat we kunnen controleren of er iets mis is met de configuratie van uw website.

Met vriendelijke groeten.
E
8 jaar geleden
Ik heb de extensie nog niet gekocht, maar je kunt het snel controleren door twee categorieën aan te maken: één met toegang en één zonder. Stel dat we geen toegang hebben tot bestand 29 in categorie 13 (wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=13&wpfd_file_id=29). Als we wel toegang hebben tot categorie 11, kunnen we het bestand downloaden door een verzoek te sturen naar wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=11&wpfd_file_id=29, omdat er niet gecontroleerd wordt of bestand 29 zich daadwerkelijk in categorie 11 bevindt. Als je kunt bevestigen dat dit is opgelost, zijn we bereid het product te kopen. Bedankt.
D
8 jaar geleden
Hallo,

ik heb het net geprobeerd en je hebt gelijk, er is hier iets mis. We zullen het vandaag of morgen oplossen.
Ik heb een gratis licentie aan je account toegevoegd als dank voor deze informatie.

Met vriendelijke groeten.
E
8 jaar geleden
Dankjewel, ik ga het nu testen, ik zie dat het is bijgewerkt.
  • Bladzijde :
  • 1
Er zijn nog geen antwoorden op dit bericht.