Projekt

Allgemein

Profil

Aktionen

GX-Bug #69557

geschlossen

Download of several content manager entries is possible but shouldn't

Von Mirko Janssen vor etwa 2 Jahren hinzugefügt. Vor mehr als 1 Jahr aktualisiert.

Status:
Erledigt
Priorität:
Sofort
Zugewiesen an:
Kategorie:
Core
Zielversion:
% erledigt:

0%

Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
Unbestimmt
Release Notes Langtext:

Beim Download von deaktivierten oder nicht vorhandenen Content Manager Einträgen wird nun eine 404 Seite zurückgegeben


Beschreibung

It's possible to download several content manager entries by using the following endpoint:

<shop-url>/request_port.php?module=ShopContent&action=download&coID=<content-ID>

Expectation:
Content manager entries can be downloads as long as:

  1. The content with the provided ID exists.
  2. The "customer group check" is disabled or the customer has the needed permission.
  3. The status of the content is active (content is visible).

In any other case, a 404 error should be returned.

Reality:

  • There is no check for existing content manager entries.
  • Contents can be downloaded even if the status is not visible.
  • Contents can't be downloaded even if "customer group check" is enabled and the content is available for all customer groups.

Note:
Please test this with and without the "customer group check" which can be activated on the general shop configuration page.
Furthermore, please check if any logs are created when returning the 404 page.


Aktionen #2

Von Mirko Janssen vor etwa 2 Jahren aktualisiert

  • Status wurde von In Bearbeitung zu Testing geändert
  • Zugewiesen an Mirko Janssen wurde gelöscht
  • Zielversion wurde auf 4.5.2.0 beta1 gesetzt
  • Privat wurde von Ja zu Nein geändert
  • Release Notes Langtext aktualisiert (Vergleich)
Aktionen #3

Von Mirko Janssen vor etwa 2 Jahren aktualisiert

Aktionen #4

Von Mirko Janssen vor etwa 2 Jahren aktualisiert

Aktionen #5

Von Moritz Bunjes vor etwa 2 Jahren aktualisiert

  • Tags wurde auf 4.5.2, stable gesetzt
Aktionen #6

Von Moritz Bunjes vor etwa 2 Jahren aktualisiert

  • Priorität wurde von Normal zu Sofort geändert
Aktionen #7

Von Marvin Muxfeld vor etwa 2 Jahren aktualisiert

  • Zugewiesen an wurde auf Marvin Muxfeld gesetzt
Aktionen #8

Von Marvin Muxfeld vor etwa 2 Jahren aktualisiert

  • Zugewiesen an Marvin Muxfeld wurde gelöscht
Aktionen #9

Von Daniel Wu vor etwa 2 Jahren aktualisiert

  • Zugewiesen an wurde auf Daniel Wu gesetzt
Aktionen #10

Von Daniel Wu vor etwa 2 Jahren aktualisiert

  • Status wurde von Testing zu Erledigt geändert
Aktionen #11

Von Moritz Bunjes vor etwa 2 Jahren aktualisiert

  • Tags wurde von 4.5.2, stable zu stable geändert
Aktionen #12

Von Moritz Bunjes vor mehr als 1 Jahr aktualisiert

  • Tags stable wurde gelöscht
Aktionen

Auch abrufbar als: Atom PDF