Commit Graph

76 Commits

Author SHA1 Message Date
Fernando Ontiveros
ccb4387f4d fix roles after change the role name to Lurana 2025-06-27 20:22:10 -04:00
Fernando Ontiveros
039ade9083 Upgrade PHP files 2025-03-28 13:16:06 +00:00
Roly Gutierrez
648a282fa5 PMCORE-4046 User Enumeration 2023-02-02 11:57:39 -04:00
Roly Gutierrez
5a313937ea PMCORE-3629 [27048 27072] Default language other than default English causing The language 'fr-FR' doesn\\'t exist! 2022-01-14 17:16:09 -04:00
Roly Rudy Gutierrez Pinto
4ce8fcf726 PMCORE-2672 'Admin' option is duplicate in the list 2021-01-06 14:44:11 -04:00
Roly Rudy Gutierrez Pinto
d57a3ac932 PMCORE-2352 User extended attributes PMCORE-2247 2020-12-16 19:47:59 -04:00
Roly Rudy Gutierrez Pinto
f6e81b4cac PMCORE-1976 Use of ampersand in password will produce wrong credentials error upon login. 2020-09-09 15:46:15 -04:00
Andrea Adamczyk
8c41a8bcd5 PMCORE-1296 2020-08-20 11:50:21 -04:00
Paula Quispe
379d58110d PMCORE-510 2020-01-10 15:10:12 -04:00
Julio Cesar Laura Avendaño
0fe00e718a PMC-1409 2019-12-13 11:34:31 -04:00
Andrea Adamczyk
f46826d7f0 PMC-1012 2019-07-30 09:24:50 -04:00
Paula Quispe
20627c718a HOR-4526 2018-10-30 13:07:33 -04:00
Marco Antonio Nina Mena
0d533e19d9 HOR-4527 2018-05-08 10:16:52 -04:00
davidcallizaya
086cc31982 HOR-3921
Fix CSRF security issue.
2017-10-13 07:57:22 -04:00
davidcallizaya
2f3daccd6b HOR-3433
Fix ProcessMaker User Password Hash Disclosure.
2017-08-09 14:40:02 -04:00
Chloe Deguzman
5d3a4c073f HOR-2689 Removed instances of LoadSystem, LoadThirdParty 2017-08-03 17:34:55 -04:00
Chloe Deguzman
60efcf7ac7 HOR-2689 Removed references to G::LoadClass, Bootstrap::LoadClass and various references to class loading methods and require_once 2017-08-03 17:19:55 -04:00
dheeyi william
63ff2011c4 HOR-1843
"Default Main Menu Option" does not work correctly when you select the option ADMIN in users of type Manager

HOR-1835
"Default Main Menu Option" does not work correctly when creating a new user

HOR-1835
"Default Main Menu Option" does not work correctly when creating a new user
2016-09-15 16:51:45 -04:00
Victor Saisa Lopez
6d9858d6d0 HOR-1738 "Change folder permissions in ProcessMaker" SOLVED
Issue:
    Change folder permissions in ProcessMaker
Cause:
    Nuevo requerimiento
Solution:
    Se cambio los permisos de los files and directories
2016-08-30 13:03:35 -04:00
Dheeyi William
bbafe582b2 R-1639
PHP Notice in User Info: Undefined index: PREF_DEFAULT_MENUSELECTED
2016-08-17 16:40:09 -04:00
dheeyi william
bc200f1a08 HOR-788
La información personal de un usuario Administrador se ve en modo view.

HOR-788
La información personal de un usuario Administrador se ve en modo view.

HOR-788
La información personal de un usuario Administrador se ve en modo view.

HOR-788
La información personal de un usuario Administrador se ve en modo view.

HOR-788
La información personal de un usuario Administrador se ve en modo view.
2016-07-21 12:44:23 -04:00
Victor Saisa Lopez
67a530e59e HOR-1360 "CLONE - Penetration test >> Privilege Escalation" SOLVED
Issue:
    CLONE - Penetration test >> Privilege Escalation
Cause:
    En el profile del usuario se puede asignar un valor al rol en un request POST
Solution:
    - Se hizo un analisis de la propuesta sobre "separar los archivos", este punto no se realizo, en vez de esto
      se separo los request con un switch-case
    - Existe duplicidad de codigo en los files "usersAjax.php" y "ProcessMaker\BusinessModel\User.php",
      por lo que ahora en el file "usersAjax.php" se llama a los metodos "create y update" de la clase "ProcessMaker\BusinessModel\User.php"
    - No se hizo cambios en front-end
2016-07-06 12:57:59 -04:00
mcuiza
638894455d HOR-1350: Penetration test>> Access md5 user’s password (authenticated request) 2016-06-30 10:11:27 -04:00
Victor Saisa Lopez
bca207b891 HOR-850 "Admin -> Users -> Edit User -> Replaced By..." SOLVED
Issue:
    Admin -> Users -> Edit User -> Replaced By, cambiar el tipo de control a suggest
Cause:
    Requerimiento de cambio de componente
Solution:
    Se implemento el componente suggest en el modulo especificado
2016-04-26 15:17:18 -04:00
Luis Fernando Saisa Lopez
d35d6476f8 HOR-562-3018 "Notice: Undefined index: USR_DEFAULT_LANG" SOLVED 2016-03-28 17:41:00 -04:00
Paula V. Quispe
2167324c07 PM-3532 2015-11-27 12:42:37 -04:00
Victor Saisa Lopez
6cd975664b PM-444 "0013316: Be able to assign users to different time zone (user's time zone)" SOLVED
Issue:
    PM-444:  0013316: Be able to assign users to different time zone
    PM-3493: Agregar soporte multiple timezone a los endpoints usando formato fecha ISO 8601
Cause:
    New feature
Solution:
    Added functionality for time zone
2015-11-26 20:11:58 -04:00
Paula V. Quispe
c4032c9dcb VERACODE: I solved some issues [May 01] 2015-05-04 17:26:32 -04:00
Paula V. Quispe
1b6bd2cfa8 I corrected the default label 2015-04-07 11:51:50 -04:00
Paula V. Quispe
c3aade6ec3 I solved the issue PM-2076 Config PKI in Preferences by user 2015-04-06 11:35:09 -04:00
jennylee
93700de426 Fixing conflicts 2015-03-27 17:56:11 -04:00
danteloayza
cff0e2c6e1 Non conflict files 2015-03-26 17:37:32 -04:00
marcelo.cuiza
177a85512e xss 2 2015-03-17 17:09:30 -04:00
marcelo.cuiza
78c0d75522 PM-1145, PM-1131
PM-1445, No se muestra el calendario que esta usando un usuario. PM-1131, actualizacion de etiquetas en trigger wizard

PM-1445, se agrego el parametro CALENDAR_NAME en usersAjax.php y se recibio el mismo en users.js
2015-02-03 17:31:20 -04:00
marcelo
66ca1ab983 El bugs es PM-1145 no recibia el parametro correspondiente a la variable del calendar.
PM-1131, mejora en las etiquetas

PM-1145, Se lo resolvio creando la variable faltante.
2015-02-03 16:26:25 -04:00
norahmollo
5a96ed88ec PM-798 Audit Log
Audit Log records modified
2014-11-07 16:44:22 -04:00
norahmollo
ca237e9230 BUG-12021 Improvements Audit Log
Improvements Audit Log
2014-10-10 12:19:34 -04:00
norahmollo
351432e92f BUG-12021 Audit Log
Improvements Audit Log
2014-10-07 15:58:46 -04:00
Marco Antonio Nina
edfba243e7 Improvement change of function hashPassword 2014-10-02 16:31:50 -04:00
Marco Antonio Nina
48d963a033 BUG-15561 Cambiar el algoritmo o metodo de cifrado... SOLVED
- It don't have the functionality.
- A function was add in class bootstrap hasPassword.
- a function was add in class enterprise.
2014-09-22 09:58:50 -04:00
Julio Cesar Laura
33fb82f376 Merge code github > bitbucket 2014-05-23 16:35 2014-05-23 16:32:18 -04:00
Roly Rudy Gutierrez Pinto
18b6f8b1e7 BUG-14775 When former users are never admitted to processmaker an exception is thrown in USERS_PROPERTIES table was not created because the record is removed dependency exists USR_LOGGED_NEXT_TIME to edit the field when there is no change in the field USR_PASSWORD. IMPROVEMENT. 2014-05-20 12:56:46 -04:00
Roly Rudy Gutierrez Pinto
441db0c541 BUG-14775 Password policies PPP_MINIMUM_LENGTH and PPP_MAXIMUM_LENGTH are not working when configured with option PPP_CHANGE_PASSWORD_AFTER_NEXT_LOGIN = 1 & has added the option to change password settings in Section ADMIN / Users / {select user} / Account Options, allowing individualize password change request for each user. SOLVED. 2014-05-16 16:20:15 -04:00
Erik Amaru Ortiz
7a47472ea1 Merge remote-tracking branch 'upstream/master'
Conflicts:
	workflow/engine/classes/class.processMap.php
	workflow/engine/classes/model/AdditionalTables.php
2014-04-02 09:34:54 -04:00
Erik Amaru Ortiz
eba8acd56d adding logic on new bootstrap 2014-03-10 16:02:09 -04:00
Brayan Osmar Pereyra Suxo
1c708c28f6 Correcciones de labels para DocSystem 2014-01-29 10:57:57 -04:00
Marco Antonio Nina
a93126703c BUG-13661 A user is still able to login to ProcessMaker even... SOLVED
- Cuando se cambiaba el estado de un rol a inactivo cual quier persona con ese rol podia seguir logueandose.
- Cuando se creaba un usuario y se le ponia en estado inactivo se podia loguear.

- Se agrega la validacion del estado del rol en el archivo RbacUsers.php en la funcion verifyLogin donde retorna "-6" si el rol esta como inactivo.
- al crear un usuario se hacia una doble validacion para el estado, ahora solo se toma en cuenta la que esta en la class.rbac.php en la funcion createUser
2013-12-09 14:58:41 -04:00
jennylee
8557d11bd3 BUG-13337 Orden del listado en el Dropdown State or Region, Location y Replaced by.
Los dropdowns Region, Location y Replaced by, tambien se cambiaron para que desplieguen los datos ordenados alfabeticamente. En el caso de Replaced by el ordenamiento se realiza por el nombre de usuario.
2013-10-11 13:43:49 -04:00
jennylee
2f35cd40e7 BUG_13337 Orden del listado en el Dropdown Country en New User.
El listado que se muestra en el Dropdown Country en ADMIN > Users > New User se mostraba sin un orden (ni ASC, ni DESC). Ahora se muestra con orden ASC.
2013-10-10 16:42:17 -04:00
Hector Cortez
7dad6b0d13 BUG 12374 Un usuario NO Administrador pero con permisos de PM_USERS ... SOLVED
- Un usuario NO Administrador pero con permisos de PM_USERS puede auto-configurarse como Administrador.
- Adjustment in validation of the user logged.
2013-07-25 14:55:11 -04:00