Здравствуйте.
Заметил следующую проблему:
http://profiwm.ru/ticket.php?m=prev&id=1370
Можно войти в абсолютно любой тикет.
Квалифицирую как уязвимость, так как в тикетах могут содержаться конфиденциальные данные
Danya Kholodny, это общие тикеты, а пдминистративные тикеты ты читать не сможешь
Amstor, привет! Что значит общие тикеты? Их нигде в списке нет ведь, а значит это должно быть конфиденциальным. К тому же нигде не указано, что поменяв ID можно увидеть чужие обращения.
Как я считаю, это должны исправить
ARHILES™, как мог заметить, работает
Ночной чат подъехал
http://profiwm.ru/ticket.php?m=prev&id=1