Новая конечная точка API, введенная в претикс 2025, которая должна быть вернуть все события регистрации конкретного события фактически возв…
Новая конечная точка API, введенная в претикс 2025, которая должна быть вернуть все события регистрации конкретного события фактически возвращает все мероприятия регистрации, принадлежащие соответствующему организатору. Это позволяет Потребитель API для доступа к информации для всех других событий в рамках одного и того же организатор, даже те, к кому не должны иметь доступа. Эти записи содержат информацию о времени и результатах каждого сканирования билета, а также идентификатор подобраного билета. Пример: { "ид": 123, "успешный": правда, "error_reason": null, "error_explanation": null, "позиция": 321, "datetime": "2020-08-23T09:00+02:00", "список": 456, "создан": "2020-08-23T09:00:00+02:00", "auto_checked_in": false, "врата": null, "удобство": 1, "device_id": 1, "тип": "вторить" } Неавторизованный пользователь обычно не имеет возможности сопоставить эти идентификаторы (положение) с отдельными людьми.
Программный продукт не обеспечивает надлежащее разграничение или изоляцию функциональности, процессов или ресурсов, требующих различных уровней привилегий, прав или разрешений.
https://cwe.mitre.org/data/definitions/653.html →Открыть в коллекции CWE →