Карты сайта WordPress с <a i=0 translate="no">WP Meta SEO</a>
  Вторник, 25 апреля 2017 г.
  4 Ответы
  1,3 тыс. посещений
  Подписаться
Мы тестируем версию 3.6.4, и в ней обнаружена серьёзная проблема безопасности: пользователь может получить доступ к документам в категориях, к которым у него не должно быть доступа. Решена ли эта проблема в последней версии?
D
8 лет назад
Здравствуйте!

Сейчас мы используем версию 4.0.4, и у нас нет проблем, о которых сообщали наши клиенты, и они не возникали во время наших тестов.
Конечно, если обнаружится подобная проблема, мы оперативно её устраним.

Пожалуйста, обновите расширения и отправьте запрос в службу поддержки, чтобы мы могли проверить, связано ли это с конфигурацией вашего сайта.

С наилучшими пожеланиями.
Э
8 лет назад
Я ещё не купил расширение, но вы можете быстро проверить это, создав две категории: одну с доступом, а другую без. Допустим, у нас нет доступа к файлу 29 в категории 13. (wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=13&wpfd_file_id=29). Если у нас есть доступ к категории 11, мы можем получить файл, отправив запрос на wp-admin/admin-ajax.php?juwpfisadmin=false&action=wpfd&task=file.download&wpfd_category_id=11&wpfd_file_id=29. Мы можем получить файл, поскольку проверка нахождения файла 29 в категории 11 не производится. Если вы подтвердите, что проблема устранена, мы готовы купить продукт. Спасибо.
D
8 лет назад
Привет!

Я только что попробовал, и ты прав, что-то не так. Мы исправим это сегодня или завтра.
В благодарность за информацию я применил бесплатную лицензию к твоей текущей учётной записи.

С наилучшими пожеланиями.
Э
8 лет назад
Спасибо, я сейчас проверю, вижу, что он обновлён.
  • Страница :
  • 1
На этот пост пока нет ответов.