Escalation di privilegi con token API

Installazione, configurazione generale, notifiche, API, lingue, problemi server
Post Reply
mriva
Newbie
Posts: 3
Joined: Sun Feb 23, 2020 12:03 am
Version: forma.lms 2.4

Escalation di privilegi con token API

Post by mriva »

Mentre debuggavo il funzionamento dell'autenticazione tramite API, mi sono accorto di un problema che può portare ad un'escalation di privilegi partendo da un semplice utente base.

C'è qualche membro del team di forma lms con cui posso comunicare privatamente per segnalare i dettagli? Preferirei non farlo pubblicamente perché potenzialmente pericoloso.
alfa24
Senior Boarder
Posts: 2009
Joined: Fri Nov 24, 2017 8:45 am

Re: Escalation di privilegi con token API

Post by alfa24 »

Credo di aver capito di che parli.
Per supporto GRATUITO contattatemi in privato qui
User avatar
max
FormaLms Guru
Posts: 2735
Joined: Thu Mar 01, 2012 10:41 am
Version: forma.lms 2.4
Contact:

Re: Escalation di privilegi con token API

Post by max »

mriva wrote: Sun Feb 23, 2020 9:34 am Mentre debuggavo il funzionamento dell'autenticazione tramite API, mi sono accorto di un problema che può portare ad un'escalation di privilegi partendo da un semplice utente base.

C'è qualche membro del team di forma lms con cui posso comunicare privatamente per segnalare i dettagli? Preferirei non farlo pubblicamente perché potenzialmente pericoloso.
Scrivi x favore a info@formalms.org

Grazie
---------------------
Massimiliano Ferrari
Elearnit - Elearning e Knowledge Management
https://www.elearnit.net
https://www.linkedin.com/in/massimilianoferrari
m.ferrari[at]elearnit.net
Skype: m_ferrari_it
Post Reply