Files
luos/workflow/engine/methods
Victor Saisa Lopez 67a530e59e HOR-1360 "CLONE - Penetration test >> Privilege Escalation" SOLVED
Issue:
    CLONE - Penetration test >> Privilege Escalation
Cause:
    En el profile del usuario se puede asignar un valor al rol en un request POST
Solution:
    - Se hizo un analisis de la propuesta sobre "separar los archivos", este punto no se realizo, en vez de esto
      se separo los request con un switch-case
    - Existe duplicidad de codigo en los files "usersAjax.php" y "ProcessMaker\BusinessModel\User.php",
      por lo que ahora en el file "usersAjax.php" se llama a los metodos "create y update" de la clase "ProcessMaker\BusinessModel\User.php"
    - No se hizo cambios en front-end
2016-07-06 12:57:59 -04:00
..
2016-03-15 11:40:59 -04:00
2016-04-20 19:46:20 -04:00
2016-06-23 18:17:35 -04:00
2015-07-21 10:21:32 -04:00
2016-03-03 17:53:19 -04:00
2016-03-03 16:12:43 -04:00
2016-03-03 16:12:43 -04:00
2016-06-14 13:07:06 -04:00
2015-03-18 17:12:38 -04:00
2016-06-30 09:19:26 -04:00
2016-07-05 08:46:37 -04:00
2015-02-20 16:34:32 -04:00
2015-09-25 19:55:26 -04:00