ACSD-53414:受限管理员用户可在其权限范围内查看CMS页面

ACSD-53414修补程序修复了受限管理员用户在其权限范围之外查看CMS页面的问题。 安装Quality Patches Tool (QPT) 1.1.40时,此修补程序可用。 修补程序ID为ACSD-53414。 请注意,该问题计划在Adobe Commerce 2.4.7中修复。

受影响的产品和版本

为Adobe Commerce版本创建了修补程序:

  • Adobe Commerce(所有部署方法) 2.4.6-p1

与Adobe Commerce版本兼容:

  • Adobe Commerce(所有部署方法) 2.4.6 - 2.4.6-p3
NOTE
该修补程序可能适用于具有新Quality Patches Tool发行版本的其他版本。 要检查修补程序是否与您的Adobe Commerce版本兼容,请将magento/quality-patches包更新到最新版本,并在Quality Patches Tool:搜索修补程序页面上检查兼容性。 使用修补程序ID作为搜索关键字来查找修补程序。

问题

受限管理员用户可以查看超出其权限范围的CMS页面。

重现步骤

  1. 创建新网站(sub_website)、存储(sub_store)和存储(sub_storeview)。

  2. 创建sub_expert角色,以允许sub_website和sub_store的范围。 仅分配以下权限: Dashboard和Pages。

  3. 创建新的管理员用户并将其分配给sub_expert角色。

  4. 将以下CSM页面分配给sub_storeview和默认的storeview。

    • 404 Not Found >子审核
    • 503 Service Unavailable >默认预览
  5. 使用在步骤3中创建的管理员用户登录到管理员。

  6. 检查CMS页面网格。

预期的结果

503 Service Unavailable ​页面对Web管理员不可见。

实际结果

503 Service Unavailable ​对Web管理员可见。

应用修补程序

要应用单独的修补程序,请根据您的部署方法使用以下链接:

相关阅读

要了解有关Quality Patches Tool的更多信息,请参阅:

有关QPT中其他可用修补程序的信息,请参阅Quality Patches Tool指南中的Quality Patches Tool:搜索修补程序

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3