View ProjeQtOr On SourceForge.net
ProjeQtOr - Project Management Tool
Supportez nous sur Capterra
OIN - Open Invention Network
ProjeQtOr free project management software - V12.2.1 missed csrf token on Documents download? - ProjeQtOr

Prochaines Sessions

Les prochaines formations et démonstrations sont ouvertes, inscrivez-vous rapidement !

 

Démonstration de ProjeQtOr

(gratuit, sur inscription)
 

21 août 2025 (16h-17h30)

4 septembre 2025 (16h-17h30)

16 septembre 2025 (10h30-12h)

 
 

Planifiez avec ProjeQtOr

17 et 18 septembre 2025 (9h-12h30)

 
 

Administrez avec ProjeQtOr

24 et 25 septembre 2025 (9h-12h30)

 

 

 

V12.2.1 missed csrf token on Documents download?

More
14 Aoû 2025 09:25 #1 by agharta
Hi all, hope I am right, please do not ban me !
Possible bug in php file view/objectDetail.php

Row 3949, document download:
echo '<a onClick="dojo.byId(\'printFrame\').src=\'../tool/download.php?class=DocumentVersion&id='.htmlEncode($version->id).'\';" ';
should be
echo '<a onClick="dojo.byId(\'printFrame\').src=\'../tool/download.php?class=DocumentVersion&id='.htmlEncode($version->id).Security::addTokenIndexToUrl().'\';" ';
as commented out in row 3943, right?

During my 12.0.1 to 12.2.1 upgrade all works fine except when I try  to download a file it generates a "try to hack detected". 
Investigating I found that the request CSRF token was missing...so the "try to hack detected" is right.
Deeper investingating I found that csrf token was missing on Document download objectDetail.php file.

Hope i am not wrong.....otherwise the problem on my environment is in another part......

My best regards, 
Agharta


 

Please Connexion or Create an account to join the conversation.

More
Yesterday 08:32 #2 by maxca
Hello,
Yes, it has been modified for version V 12.2.2. Security::addTokenIndexToUrl() will be present in the code.
Have a nice day.

Please Connexion or Create an account to join the conversation.

More
Yesterday 09:12 #3 by babynus
Hi,
The fix is already available through the subscription service.

Babynus
Administrator of ProjeQtOr web site

Please Connexion or Create an account to join the conversation.

Moderators: babynusprotion
Time to create page: 0.060 seconds

Paramétrages de cookies

×

Cookies fonctionnels

Ce site utilise des cookies pour assurer son bon fonctionnement et ne peuvent pas être désactivés de nos systèmes. Nous ne les utilisons pas à des fins publicitaires. Si ces cookies sont bloqués, certaines parties du site ne pourront pas fonctionner.

Session

Veuillez vous connecter pour voir vos activités!

Autres cookies

Ce site web utilise un certain nombre de cookies pour gérer, par exemple, les sessions utilisateurs.