Bonjour,
Avec les profils superviseur & technique, on peut accéder à TOUT les tickets en changement simplement le numéro de ticket dans l'URL même si l’utilisateur est cloisonné
Les utilisateurs et utilisateurs avec pouvoir n'ont a priori pas ce problème
Merci pour votre retour rapide sur ce problème de sécurité
Bonne journée
Accès aux ticket alors que l'utilisateur est cloisoné
Bonjour,
merci de reproduire le problème sur la webdemo en vous basant sur un exemple.
Cdt
merci de reproduire le problème sur la webdemo en vous basant sur un exemple.
Cdt
GestSup: 3.2.53 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3 | https://doc.gestsup.fr/