Bypass de segurança
Terça-feira, 25 de abril de 2017
4 Respostas
1,3 mil visitas
Estamos testando a versão 3.6.4 e encontramos um grave problema de segurança: um usuário consegue acessar documentos em categorias às quais não deveria ter acesso. Esse problema foi resolvido na versão mais recente?
D
8 anos atrás
·
#6535Olá,
estamos atualmente na versão 4.0.4 e não recebemos nenhum relato de problemas semelhantes de nossos clientes, nem o encontramos durante nossos testes.
Claro que, caso algum problema seja detectado, providenciaremos uma correção imediatamente.
Por favor, atualize as extensões e abra um chamado de suporte para que possamos verificar se há algo relacionado à configuração do seu site.
Atenciosamente.
estamos atualmente na versão 4.0.4 e não recebemos nenhum relato de problemas semelhantes de nossos clientes, nem o encontramos durante nossos testes.
Claro que, caso algum problema seja detectado, providenciaremos uma correção imediatamente.
Por favor, atualize as extensões e abra um chamado de suporte para que possamos verificar se há algo relacionado à configuração do seu site.
Atenciosamente.
Ainda não comprei a extensão, mas você pode verificar rapidamente criando duas categorias, uma com acesso e outra sem. Digamos que não temos acesso ao arquivo 29 na categoria 13 (wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=13&wpfd_file_id=29). Se tivermos acesso à categoria 11, podemos obter o arquivo enviando uma solicitação para wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=11&wpfd_file_id=29. Conseguimos obter o arquivo porque não há verificação se o arquivo 29 está realmente na categoria 11. Se você puder confirmar que isso foi corrigido, estamos prontos para comprar o produto. Obrigado.
D
8 anos atrás
·
#6539Olá,
acabei de testar e você tem razão, há algo errado. Vamos corrigir isso hoje ou amanhã.
Adicionei uma licença gratuita à sua conta como agradecimento pela informação.
Atenciosamente.
acabei de testar e você tem razão, há algo errado. Vamos corrigir isso hoje ou amanhã.
Adicionei uma licença gratuita à sua conta como agradecimento pela informação.
Atenciosamente.
- Página :
- 1
Ainda não há respostas para esta postagem.
Por favor, faça o login para postar uma resposta
Você precisará estar logado para poder postar uma resposta. Faça login usando o formulário à direita ou registre uma conta se você é novo aqui. Registre-se aqui "
