Correction:
Un adhérent nous a fait remarquer qu'à partir du moment où l'on est identifié sur le portail et que l'on constitue un panier, on peut très facilement accéder aux paniers des autres adhérents (et même en supprimer des notices, ainsi que modifier le titre)... Après vérification la manipulation s'avère effectivement assez simple puisqu'il suffit de modifier le numéro du panier dans l'adresse URL... Si l'identité des personnes ayant constitué des paniers reste préservée, il s'agit d'une faille qu'il conviendrait de corriger.
Showing
Please register or sign in to comment