KohaSuomi / Koha-24.05

(K24) Versioon 24.05 siirtyminen. Wiki-osiossa on erilaisia ohjeistuksia ja tietoa muutoksista ja uusista ominaisuuksista.
GNU General Public License v3.0
0 stars 0 forks source link

Fix open redirects - ksdev/ks-0025-bug-37828-validate-before-redirecting-with-referer #11

Closed emta001 closed 1 week ago

emta001 commented 3 months ago

Fix open redirects in acquisitions. Tietoturvaominaisuus.

johannaraisa commented 1 month ago

Tämä on tuotu nexteille, yritän kirjoittaa jonkun testaussuunnitelman.

johannaraisa commented 1 month ago

Yhdistin tähän ks-0026 versiohaaran, jotta kumpikin on samassa.

johannaraisa commented 1 month ago

Testausohje:

  1. Mene asiakkaan tietoihin ja sieltä mene vaihtamaan omaa kirjastopistettä.
  2. Vaihda pistettä ja tallenna pisteen vaihdon jälkeen pitäisi latautua se sivu missä olit aikaisemmin.
  3. Tee kohta yksi uudestaan.
  4. Avaa selaimen hiiren oikealla inspect-näkymä kirjastopistealasvetolaatikon päällä.
  5. Etsi kuvan elementti. image
  6. Vaihda input-kentän value-arvoksi joku muu sivu esim. https://github.com
  7. Vaihda kirjastopistettä ja tallenna.
  8. Sinun pitäisi päätyä Kohan etusivulle.
ajrajala commented 1 month ago

Testausohjeen mukaisesti tekemällä toimii kuten kuvattu eli kohdassa 8 päädyin Kohan etusivulle.

johannaraisa commented 1 week ago

Minäkin olen tätä testannut, joten eiköhän tuo ole kunnossa. Suljen tiketin.