ACSD-53414: Begränsade administratörsanvändare kan visa CMS-sidor utanför sitt behörighetsområde

Korrigeringen ACSD-53414 åtgärdar ett problem där en begränsad administratörsanvändare kan se CMS-sidor utanför sitt behörighetsområde. Den här korrigeringen är tillgänglig när Quality Patches Tool (QPT) 1.1.40 har installerats. Korrigerings-ID är ACSD-53414. Observera att problemet är planerat att åtgärdas i Adobe Commerce 2.4.7.

Berörda produkter och versioner

Korrigeringen har skapats för Adobe Commerce-version:

  • Adobe Commerce (alla distributionsmetoder) 2.4.6-p1

Kompatibel med Adobe Commerce-versioner:

  • Adobe Commerce (alla distributionsmetoder) 2.4.6 - 2.4.6-p3
NOTE
Korrigeringen kan bli tillämplig för andra versioner med nya Quality Patches Tool-versioner. Om du vill kontrollera om korrigeringen är kompatibel med din Adobe Commerce-version uppdaterar du magento/quality-patches-paketet till den senaste versionen och kontrollerar kompatibiliteten på Quality Patches Tool: Sök efter korrigeringsfiler. Använd patch-ID:t som söknyckelord för att hitta patchen.

Problem

Begränsade administratörsanvändare kan se CMS-sidor utanför sitt behörighetsområde.

Steg som ska återskapas:

  1. Skapa en ny webbplats (sub_website), butik (sub_store) och storeview (sub_storeview).

  2. Skapa en sub_expert-roll som tillåter omfattningen av sub_website och sub_store. Tilldela endast följande behörigheter: Dashboard och Pages.

  3. Skapa en ny administratörsanvändare och tilldela den till rollen sub_expert.

  4. Tilldela följande CSM-sidor till sub_storeview och standardlagergranskning.

    • 404 Not Found > Undergranskning
    • 503 Service Unavailable > Standardbutiksgranskning
  5. Logga in på administratören med den administratörsanvändare som skapades i steg 3.

  6. Kontrollera CMS sidstödraster.

Förväntade resultat:

Sidan 503 Service Unavailable visas inte för webbadministratören.

Faktiska resultat:

503 Service Unavailable visas för webbadministratören.

Tillämpa korrigeringen

Använd följande länkar beroende på distributionsmetod för att tillämpa enskilda korrigeringsfiler:

Relaterad läsning

Mer information om Quality Patches Tool finns i:

Mer information om andra tillgängliga korrigeringsfiler i QPT finns i Quality Patches Tool: Söka efter korrigeringsfileri Quality Patches Tool-handboken.

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3