Dannebicque / intranetV3

Version 3 de l'intranet
Mozilla Public License 2.0
30 stars 13 forks source link

[MessagerieController] Contrôle d'accès insuffisant #315

Closed LockBlock-dev closed 6 days ago

LockBlock-dev commented 3 weeks ago

Le controller présente plusieurs endpoints permettant des actions sur les messages sans vérification de l'appartenance ou de l'autorisation de l'utilisateur.

Dannebicque commented 6 days ago

Merci pour les remontées (précis :)) des problèmes. J'ai mis en ligne les correctifs nécessaires.