• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Ньюансы работы с атачами в секции, управляемой доступом, версии 8.5.1

  • Автор темы akat
  • Дата начала
A

akat

Коллеги,
заметил неприятную фичебагу. Есть рич-текст поле, помещенное в Section\Controlled Access. У пользователя по логике приложения (и доступу секции) нет возможность редактировать поле с аттачем. Зато есть "полезные фичи" ноутс-клиента, в виде стандартных действий над атачем. Так вот, в версии 8.5.1 пользователь при этом может безпрепятственно открыть на редактирование аттач, поправить в родном приложении, и сохранить в ноутс-документ. А в 8.5.2 такой возможности нет (и это правильно).
Вопросы:
это где-то описано?
Для версий 8.5.х < 8.5.2 это лечится?
851.png
852.png
 
30.06.2006
141
5
BIT
0
AlexeyKatyushyn,

Все исправления можно посмотреть в фикслисте IBM'а:


Я поискал исправления связанные с аттачами (по ключу attachment), вроде фиксов похожих на ваше описание не было.

Может с правами пользователя что-то не то?

Кстати, у вас на скриншотах разные документы открыты, т.к. размер/дата изменения файла отличаются.
 
A

akat

Коллеги,
больше не занимался данным вопросом.
Думаю что версию подымать надо до 8.5.3 и точка!
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!