Aktionen
GX-Bug #54961
geschlossenAdminAccess: Controller können auch ohne Berechtigung direkt aufgerufen werde
Status:
Erledigt
Priorität:
Normal
Zugewiesen an:
Moritz Bunjes
Kategorie:
Adminbereich
Zielversion:
% erledigt:
100%
Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
3.7.3.0
Release Notes Langtext:
Rollen und Berechtigungen: Seiten (Controller) können nicht mehr ohne Berechtigung direkt aufgerufen werde
Beschreibung
Controller können direkt aufgerufen werden, auch wenn die Berechtigung für die Admin Web UI nicht gewährt wurde. Für die HttpController sollte auch die Berechtigung für die Web UI abgefragt werden
Aktionen