Commit Graph

63 Commits

Author SHA1 Message Date
davidcallizaya
086cc31982 HOR-3921
Fix CSRF security issue.
2017-10-13 07:57:22 -04:00
davidcallizaya
2f3daccd6b HOR-3433
Fix ProcessMaker User Password Hash Disclosure.
2017-08-09 14:40:02 -04:00
Chloe Deguzman
5d3a4c073f HOR-2689 Removed instances of LoadSystem, LoadThirdParty 2017-08-03 17:34:55 -04:00
Chloe Deguzman
60efcf7ac7 HOR-2689 Removed references to G::LoadClass, Bootstrap::LoadClass and various references to class loading methods and require_once 2017-08-03 17:19:55 -04:00
dheeyi william
63ff2011c4 HOR-1843
"Default Main Menu Option" does not work correctly when you select the option ADMIN in users of type Manager

HOR-1835
"Default Main Menu Option" does not work correctly when creating a new user

HOR-1835
"Default Main Menu Option" does not work correctly when creating a new user
2016-09-15 16:51:45 -04:00
Victor Saisa Lopez
6d9858d6d0 HOR-1738 "Change folder permissions in ProcessMaker" SOLVED
Issue:
    Change folder permissions in ProcessMaker
Cause:
    Nuevo requerimiento
Solution:
    Se cambio los permisos de los files and directories
2016-08-30 13:03:35 -04:00
Dheeyi William
bbafe582b2 R-1639
PHP Notice in User Info: Undefined index: PREF_DEFAULT_MENUSELECTED
2016-08-17 16:40:09 -04:00
dheeyi william
bc200f1a08 HOR-788
La información personal de un usuario Administrador se ve en modo view.

HOR-788
La información personal de un usuario Administrador se ve en modo view.

HOR-788
La información personal de un usuario Administrador se ve en modo view.

HOR-788
La información personal de un usuario Administrador se ve en modo view.

HOR-788
La información personal de un usuario Administrador se ve en modo view.
2016-07-21 12:44:23 -04:00
Victor Saisa Lopez
67a530e59e HOR-1360 "CLONE - Penetration test >> Privilege Escalation" SOLVED
Issue:
    CLONE - Penetration test >> Privilege Escalation
Cause:
    En el profile del usuario se puede asignar un valor al rol en un request POST
Solution:
    - Se hizo un analisis de la propuesta sobre "separar los archivos", este punto no se realizo, en vez de esto
      se separo los request con un switch-case
    - Existe duplicidad de codigo en los files "usersAjax.php" y "ProcessMaker\BusinessModel\User.php",
      por lo que ahora en el file "usersAjax.php" se llama a los metodos "create y update" de la clase "ProcessMaker\BusinessModel\User.php"
    - No se hizo cambios en front-end
2016-07-06 12:57:59 -04:00
mcuiza
638894455d HOR-1350: Penetration test>> Access md5 user’s password (authenticated request) 2016-06-30 10:11:27 -04:00
Victor Saisa Lopez
bca207b891 HOR-850 "Admin -> Users -> Edit User -> Replaced By..." SOLVED
Issue:
    Admin -> Users -> Edit User -> Replaced By, cambiar el tipo de control a suggest
Cause:
    Requerimiento de cambio de componente
Solution:
    Se implemento el componente suggest en el modulo especificado
2016-04-26 15:17:18 -04:00
Luis Fernando Saisa Lopez
d35d6476f8 HOR-562-3018 "Notice: Undefined index: USR_DEFAULT_LANG" SOLVED 2016-03-28 17:41:00 -04:00
Paula V. Quispe
2167324c07 PM-3532 2015-11-27 12:42:37 -04:00
Victor Saisa Lopez
6cd975664b PM-444 "0013316: Be able to assign users to different time zone (user's time zone)" SOLVED
Issue:
    PM-444:  0013316: Be able to assign users to different time zone
    PM-3493: Agregar soporte multiple timezone a los endpoints usando formato fecha ISO 8601
Cause:
    New feature
Solution:
    Added functionality for time zone
2015-11-26 20:11:58 -04:00
Paula V. Quispe
c4032c9dcb VERACODE: I solved some issues [May 01] 2015-05-04 17:26:32 -04:00
Paula V. Quispe
1b6bd2cfa8 I corrected the default label 2015-04-07 11:51:50 -04:00
Paula V. Quispe
c3aade6ec3 I solved the issue PM-2076 Config PKI in Preferences by user 2015-04-06 11:35:09 -04:00
jennylee
93700de426 Fixing conflicts 2015-03-27 17:56:11 -04:00
danteloayza
cff0e2c6e1 Non conflict files 2015-03-26 17:37:32 -04:00
marcelo.cuiza
177a85512e xss 2 2015-03-17 17:09:30 -04:00
marcelo.cuiza
78c0d75522 PM-1145, PM-1131
PM-1445, No se muestra el calendario que esta usando un usuario. PM-1131, actualizacion de etiquetas en trigger wizard

PM-1445, se agrego el parametro CALENDAR_NAME en usersAjax.php y se recibio el mismo en users.js
2015-02-03 17:31:20 -04:00
marcelo
66ca1ab983 El bugs es PM-1145 no recibia el parametro correspondiente a la variable del calendar.
PM-1131, mejora en las etiquetas

PM-1145, Se lo resolvio creando la variable faltante.
2015-02-03 16:26:25 -04:00
norahmollo
5a96ed88ec PM-798 Audit Log
Audit Log records modified
2014-11-07 16:44:22 -04:00
norahmollo
ca237e9230 BUG-12021 Improvements Audit Log
Improvements Audit Log
2014-10-10 12:19:34 -04:00
norahmollo
351432e92f BUG-12021 Audit Log
Improvements Audit Log
2014-10-07 15:58:46 -04:00
Marco Antonio Nina
edfba243e7 Improvement change of function hashPassword 2014-10-02 16:31:50 -04:00
Marco Antonio Nina
48d963a033 BUG-15561 Cambiar el algoritmo o metodo de cifrado... SOLVED
- It don't have the functionality.
- A function was add in class bootstrap hasPassword.
- a function was add in class enterprise.
2014-09-22 09:58:50 -04:00
Julio Cesar Laura
33fb82f376 Merge code github > bitbucket 2014-05-23 16:35 2014-05-23 16:32:18 -04:00
Roly Rudy Gutierrez Pinto
18b6f8b1e7 BUG-14775 When former users are never admitted to processmaker an exception is thrown in USERS_PROPERTIES table was not created because the record is removed dependency exists USR_LOGGED_NEXT_TIME to edit the field when there is no change in the field USR_PASSWORD. IMPROVEMENT. 2014-05-20 12:56:46 -04:00
Roly Rudy Gutierrez Pinto
441db0c541 BUG-14775 Password policies PPP_MINIMUM_LENGTH and PPP_MAXIMUM_LENGTH are not working when configured with option PPP_CHANGE_PASSWORD_AFTER_NEXT_LOGIN = 1 & has added the option to change password settings in Section ADMIN / Users / {select user} / Account Options, allowing individualize password change request for each user. SOLVED. 2014-05-16 16:20:15 -04:00
Erik Amaru Ortiz
7a47472ea1 Merge remote-tracking branch 'upstream/master'
Conflicts:
	workflow/engine/classes/class.processMap.php
	workflow/engine/classes/model/AdditionalTables.php
2014-04-02 09:34:54 -04:00
Erik Amaru Ortiz
eba8acd56d adding logic on new bootstrap 2014-03-10 16:02:09 -04:00
Brayan Osmar Pereyra Suxo
1c708c28f6 Correcciones de labels para DocSystem 2014-01-29 10:57:57 -04:00
Marco Antonio Nina
a93126703c BUG-13661 A user is still able to login to ProcessMaker even... SOLVED
- Cuando se cambiaba el estado de un rol a inactivo cual quier persona con ese rol podia seguir logueandose.
- Cuando se creaba un usuario y se le ponia en estado inactivo se podia loguear.

- Se agrega la validacion del estado del rol en el archivo RbacUsers.php en la funcion verifyLogin donde retorna "-6" si el rol esta como inactivo.
- al crear un usuario se hacia una doble validacion para el estado, ahora solo se toma en cuenta la que esta en la class.rbac.php en la funcion createUser
2013-12-09 14:58:41 -04:00
jennylee
8557d11bd3 BUG-13337 Orden del listado en el Dropdown State or Region, Location y Replaced by.
Los dropdowns Region, Location y Replaced by, tambien se cambiaron para que desplieguen los datos ordenados alfabeticamente. En el caso de Replaced by el ordenamiento se realiza por el nombre de usuario.
2013-10-11 13:43:49 -04:00
jennylee
2f35cd40e7 BUG_13337 Orden del listado en el Dropdown Country en New User.
El listado que se muestra en el Dropdown Country en ADMIN > Users > New User se mostraba sin un orden (ni ASC, ni DESC). Ahora se muestra con orden ASC.
2013-10-10 16:42:17 -04:00
Hector Cortez
7dad6b0d13 BUG 12374 Un usuario NO Administrador pero con permisos de PM_USERS ... SOLVED
- Un usuario NO Administrador pero con permisos de PM_USERS puede auto-configurarse como Administrador.
- Adjustment in validation of the user logged.
2013-07-25 14:55:11 -04:00
Hector Cortez
aa57293f45 BUG 12374 Un usuario NO Administrador pero con permisos de PM_USERS ... SOLVED
- Un usuario NO Administrador pero con permisos de PM_USERS puede
  auto-configurarse como Administrador
- Adjustment in the validation of user from administrator roles can not
  change if not an administrator.
2013-07-22 16:36:16 -04:00
Julio Cesar Laura
d612d015d0 Improvements in user login and process import 2013-04-15 16:10:57 -04:00
Luis Fernando Saisa Lopez
387a574b74 BUG 10921 "When changing the password, the old password..." SOLVED
- When changing the password, the old password should be
  required (and verified)
- Problem solved, added a new field to validate the user, when changing
  the password (user's profile)
* Available from version ProcessMaker-2.0.46
2013-03-25 15:57:35 +00:00
norahmollo
134bbacacf BUG 11021: Change the role names from PROCESSMAKER_XXXX to only "XXXX"
Only change the label dropdown for new Users Role
2013-03-21 16:38:13 +00:00
Marco Antonio Nina
638cdee160 Add hook before create user 2013-03-20 10:58:19 -04:00
Hector Cortez
f92822d87b BUG 0000 Adjustment for the standardization of code. CODE_STYLE 2013-03-05 15:07:55 -04:00
Marco Antonio Nina
48075b663e Improvement user list edit. 2013-03-01 16:05:50 -04:00
Julio Cesar Laura
68a5937566 BUG 10209 al crear un usuario en ZendServer y Centos se duplica IMPROVEMENT 2013-01-16 12:12:02 -04:00
Julio Cesar Laura
9528541feb BUG 10209 al crear un usuario en ZendServer y Centos se duplica SOLVED
- Despues de revisar los registros se determino que en 2 instancias diferentes se ha creado al mismo ususuario con diferencia de segundos y al no haber validacion al momento de crear permite crear 2 usuarios con el mismo username

- Se agrego una validacion adcional antes de crear a usuario
2012-12-18 14:31:32 -04:00
Victor Saisa Lopez
97cef89539 BUG 8391 "Request that an "Edit" button be added to the..." SOLVED
- New feature
- Request that an "Edit" button be added to the page to view the
  profile of a particular user
- Added edit button in Summary view
* Available from version 2.0.46
2012-11-16 10:05:20 -04:00
jennylee
5485060c3f CODE STYLE, workflow/engine/methods/users/
FILES:
data_usersList.php
index.php
myInfo.php
myInfo_Ajax.php
myInfo_Edit.php
myInfo_Save.php
usersAjax.php
usersEdit.php
usersGroups.php
usersInit.php
usersNew.php
users_Ajax.php
users_AuthSource.php
users_AuthSourceSave.php
users_Delete.php
users_DeleteAssign.php
users_DeleteReassign.php
users_DeleteReassignEnd.php
users_Edit.php
users_Groups.php
users_List.php
users_New.php
users_Reassign.php
users_ReassignCases.php
users_Save.php
users_View.php
users_ViewPhoto.php
users_ViewPhotoGrid.php
users_ViewResume.php
2012-10-17 18:13:05 -04:00
Julio Cesar Laura
adf104991c Add some little validations in user edit screen and in the case messages list 2012-09-20 14:47:53 -04:00
Julio Cesar Laura
a6678e6586 BUG 9789 PM 2.0.44 testing 1 En User cuando se usa replace by no tiene la opcion None por lo cual si el usuario desiste de una seleccion SOLVED
- There not way to deassign the "replaced by" attributte
- Add the option "None" in the "Replaced By" dropdown
2012-09-19 17:42:12 -04:00