ACSD-53414: Begränsade administratörsanvändare kan visa CMS-sidor utanför sitt behörighetsområde
Korrigeringen ACSD-53414 åtgärdar ett problem där en begränsad administratörsanvändare kan se CMS-sidor utanför sitt behörighetsområde. Den här korrigeringen är tillgänglig när Quality Patches Tool (QPT) 1.1.40 har installerats. Korrigerings-ID är ACSD-53414. Observera att problemet är planerat att åtgärdas i Adobe Commerce 2.4.7.
Berörda produkter och versioner
Korrigeringen har skapats för Adobe Commerce-version:
- Adobe Commerce (alla distributionsmetoder) 2.4.6-p1
Kompatibel med Adobe Commerce-versioner:
- Adobe Commerce (alla distributionsmetoder) 2.4.6 - 2.4.6-p3
magento/quality-patches
-paketet till den senaste versionen och kontrollerar kompatibiliteten på Quality Patches Tool: Sök efter korrigeringsfiler. Använd patch-ID:t som söknyckelord för att hitta patchen.Problem
Begränsade administratörsanvändare kan se CMS-sidor utanför sitt behörighetsområde.
Steg som ska återskapas:
-
Skapa en ny webbplats (sub_website), butik (sub_store) och storeview (sub_storeview).
-
Skapa en sub_expert-roll som tillåter omfattningen av sub_website och sub_store. Tilldela endast följande behörigheter: Dashboard och Pages.
-
Skapa en ny administratörsanvändare och tilldela den till rollen sub_expert.
-
Tilldela följande CSM-sidor till sub_storeview och standardlagergranskning.
- 404 Not Found > Undergranskning
- 503 Service Unavailable > Standardbutiksgranskning
-
Logga in på administratören med den administratörsanvändare som skapades i steg 3.
-
Kontrollera CMS sidstödraster.
Förväntade resultat:
Sidan 503 Service Unavailable visas inte för webbadministratören.
Faktiska resultat:
503 Service Unavailable visas för webbadministratören.
Tillämpa korrigeringen
Använd följande länkar beroende på distributionsmetod för att tillämpa enskilda korrigeringsfiler:
- Lokal användning för Adobe Commerce eller Magento Open Source: Quality Patches Tool > Användningi guiden Quality Patches Tool.
- Adobe Commerce om molninfrastruktur: Uppgraderingar och korrigeringar > Tillämpa korrigeringar i Commerce om molninfrastruktur.
Relaterad läsning
Mer information om Quality Patches Tool finns i:
- Quality Patches Tool släppt: ett nytt verktyg för självbetjäning av kvalitetspatchar i kunskapsbasen för support.
- Kontrollera om det finns en korrigeringsfil för ditt Adobe Commerce-problem med Quality Patches Tool i guiden Quality Patches Tool.
Mer information om andra tillgängliga korrigeringsfiler i QPT finns i Quality Patches Tool: Söka efter korrigeringsfileri Quality Patches Tool-handboken.