Projet

Général

Profil

Anomalie #21823

Erreur de contrôle d'accès lors du contrôle d'intégrité

Ajouté par Cyril VAZQUEZ il y a plus d'un an. Mis à jour il y a 26 jours.

Statut:
A traiter
Priorité:
2-Sérieux
Assigné à:
Version cible:
Début:
22/08/2022
Echéance:
Tags RM:

Description

La fonction de contrôle d'intégrité ne tient pas compte des droits d'accès de l'utilisateur en cours aux données d'archive lorsqu'elle ne possède pas de règle de communicabilité

Historique

#1 Mis à jour par Cyril VAZQUEZ il y a plus d'un an

  • Description mis à jour (diff)

La fonction archive::checkArchiveIntegrity (dans archiveComplianceTrait) demande un contrôle des droits d'accès via la fonctions archive::checkRights mais précise en paramètre 2 qu'il s'agit d'une demande de communication:

if ($checkRights) {
    $this->checkRights($archive, true);
}

Le second paramètre doit être ignoré (ou positionné à false) afin que les droits d'accès soient contrôlés même en l'absence de règle de communicabilité ou si l'archive est librement communicable.

Il faut aussi vérifier l'impact pour le contrôle par les différentes persona et le contrôle périodique

#2 Mis à jour par Cyril VAZQUEZ il y a plus d'un an

  • Version cible changé de 2.9 à 2.9.1

#3 Mis à jour par Cyril VAZQUEZ il y a plus d'un an

  • Version cible changé de 2.9.1 à 2.9.2

#4 Mis à jour par Cyril VAZQUEZ il y a plus d'un an

  • Version cible changé de 2.9.2 à 2.9.3

#5 Mis à jour par Cyril VAZQUEZ il y a plus d'un an

  • Version cible changé de 2.9.3 à 2.9

#6 Mis à jour par Cyril VAZQUEZ il y a 26 jours

  • Version cible changé de 2.9 à 3.X

Formats disponibles : Atom PDF