egranja / piwam

Automatically exported from code.google.com/p/piwam
0 stars 0 forks source link

Le connecté peut accéder à des sections protégées sans disposer des droits requis !!! #143

Open GoogleCodeExporter opened 9 years ago

GoogleCodeExporter commented 9 years ago
# Quelles sont les étapes éventuelles pour reproduire ce problème ?
  -1. En tant qu'admin : Créer un membre "Visiteur" avec pseudo 'Visiteur'et mot de passe 'Visiteur'
  -2. Ne lui laisser l'accès qu'a la consultation du bilan dans les droits
  -3. Se déconnecter et accéder en tant que visiteur

# Quelle est le résultat attendu ?
Que le visiteur n'ai que l'accès au bilan et à rien d'autre

# Qu'obtenez-vous au lieu de cela ?
Le visiteur peut modifier son profil, exporter les fichiers, mettre à jour... 
etc...

# Quelle version du produit utilisez-vous ?
Version 1.1.2

# Éventuelles remarques additionnelles
# (version/configuration PHP, Apache...) : Hébergeur OVH en mutualisé

Original issue reported on code.google.com by DIRECT.C...@gmail.com on 31 Mar 2014 at 9:29