Projekt

Allgemein

Profil

Aktionen

GX-Bug #54961

geschlossen

AdminAccess: Controller können auch ohne Berechtigung direkt aufgerufen werde

Von Mirko Janssen vor fast 7 Jahren hinzugefügt. Vor mehr als 3 Jahren aktualisiert.

Status:
Erledigt
Priorität:
Normal
Zugewiesen an:
Moritz Bunjes
Kategorie:
Adminbereich
Zielversion:
% erledigt:

100%

Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
3.7.3.0
Release Notes Langtext:

Rollen und Berechtigungen: Seiten (Controller) können nicht mehr ohne Berechtigung direkt aufgerufen werde


Beschreibung

Controller können direkt aufgerufen werden, auch wenn die Berechtigung für die Admin Web UI nicht gewährt wurde. Für die HttpController sollte auch die Berechtigung für die Web UI abgefragt werden


Aktionen

Auch abrufbar als: Atom PDF