$ First安全漏洞忽略了Reader Field

时间:2017-11-07 13:41:30

标签: lotus-domino

[DEDIT]这似乎是由于表单的WebQueryOpen中的代理...目前正在分析真实情况。

$ First 安全方面的已知漏洞?如果有,是否有办法修补它?

我有一个NotesDatabase,哪个ACL是匿名作者。我有一个视图,此视图中的文档,一个显示此文档的表单。

此文档有一个读者字段 =“[管理员]”(角色管理员不是匿名的)

http://myserver/myDdb.nsf/myview/$First

显示文档。当我希望显示登录时。

http://myserver/myDdb.nsf/myview/universalDocumentID

正确运行,在我以管理员身份登录之前不显示文档。

0 个答案:

没有答案