Pular para o conteúdo principal
  Terça-feira, 25 de abril de 2017
  4 Respostas
  1,3 mil visitas
  Se inscrever
Estamos testando a versão 3.6.4 e encontramos um grave problema de segurança: um usuário consegue acessar documentos em categorias às quais não deveria ter acesso. Esse problema foi resolvido na versão mais recente?
D
8 anos atrás
Olá,

estamos atualmente na versão 4.0.4 e não recebemos nenhum relato de problemas semelhantes de nossos clientes, nem o encontramos durante nossos testes.
Claro que, caso algum problema seja detectado, providenciaremos uma correção imediatamente.

Por favor, atualize as extensões e abra um chamado de suporte para que possamos verificar se há algo relacionado à configuração do seu site.

Atenciosamente.
E
8 anos atrás
Ainda não comprei a extensão, mas você pode verificar rapidamente criando duas categorias, uma com acesso e outra sem. Digamos que não temos acesso ao arquivo 29 na categoria 13 (wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=13&wpfd_file_id=29). Se tivermos acesso à categoria 11, podemos obter o arquivo enviando uma solicitação para wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=11&wpfd_file_id=29. Conseguimos obter o arquivo porque não há verificação se o arquivo 29 está realmente na categoria 11. Se você puder confirmar que isso foi corrigido, estamos prontos para comprar o produto. Obrigado.
D
8 anos atrás
Olá,

acabei de testar e você tem razão, há algo errado. Vamos corrigir isso hoje ou amanhã.
Adicionei uma licença gratuita à sua conta como agradecimento pela informação.

Atenciosamente.
E
8 anos atrás
Obrigado, vou testar agora. Vejo que está atualizado.
  • Página :
  • 1
Ainda não há respostas para esta postagem.