Aktionen
GX-Bug #69557
geschlossenDownload of several content manager entries is possible but shouldn't
% erledigt:
0%
Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
Unbestimmt
Release Notes Langtext:
Beim Download von deaktivierten oder nicht vorhandenen Content Manager Einträgen wird nun eine 404 Seite zurückgegeben
Beschreibung
It's possible to download several content manager entries by using the following endpoint:
<shop-url>/request_port.php?module=ShopContent&action=download&coID=<content-ID>
Expectation:
Content manager entries can be downloads as long as:
- The content with the provided ID exists.
- The "customer group check" is disabled or the customer has the needed permission.
- The status of the content is active (content is visible).
In any other case, a 404 error should be returned.
Reality:
- There is no check for existing content manager entries.
- Contents can be downloaded even if the status is not visible.
- Contents can't be downloaded even if "customer group check" is enabled and the content is available for all customer groups.
Note:
Please test this with and without the "customer group check" which can be activated on the general shop configuration page.
Furthermore, please check if any logs are created when returning the 404 page.
Aktionen
#1
Von Mirko Janssen vor fast 3 Jahren aktualisiert
Aktionen
#2
Von Mirko Janssen vor fast 3 Jahren aktualisiert
- Status wurde von In Bearbeitung zu Testing geändert
- Zugewiesen an
Mirko Janssenwurde gelöscht - Zielversion wurde auf 4.5.2.0 beta1 gesetzt
- Privat wurde von Ja zu Nein geändert
- Release Notes Langtext aktualisiert (Vergleich)
Aktionen
#6
Von Moritz Bunjes vor fast 3 Jahren aktualisiert
- Priorität wurde von Normal zu Sofort geändert
Aktionen
#7
Von Marvin Muxfeld vor fast 3 Jahren aktualisiert
- Zugewiesen an wurde auf Marvin Muxfeld gesetzt
Aktionen
#8
Von Marvin Muxfeld vor fast 3 Jahren aktualisiert
- Zugewiesen an
Marvin Muxfeldwurde gelöscht
Aktionen
#10
Von Daniel Wu vor fast 3 Jahren aktualisiert
- Status wurde von Testing zu Erledigt geändert
Aktionen
#11
Von Moritz Bunjes vor mehr als 2 Jahren aktualisiert
- Tags wurde von 4.5.2, stable zu stable geändert
Aktionen