Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.


01. DADOS GERAIS

Produto:

Solucoes_totvs
Solucao TOTVS Framework

Linha de Produto:

Linhas_totvs
LinhaLinha Datasul

Segmento:

Segmentos_totvs
SegmentoTecnologia

Módulo:

Modulos_framework
ModulosFrameworkFramework (Linha Datasul) - Segurança (SEC)

Função:Vulnerabilidade
País:Brasil
Ticket:
Requisito/Story/Issue (informe o requisito relacionado) :

DFWKDATASUL-544


02. SITUAÇÃO/REQUISITO

Foram identificados dois programas que enviam o userCode como parâmetro de URL.

  • SessionController.java (checkExceededSessions e createNewSession): As funções checkExceedSessions e createNewSession estão declaradas no programa SessionControlFactory.js.
    • A função createNewSession é chamada pelo programa LoadingController.js;
    • A chamada da função checkExceededSessions não foi encontrada em nenhum fonte. Deverá ser verificado se pode ser removida essa função do programa SessionControllerFactory.js.
  • CentralDocumentsFactory.js (getDocumentsList, publishDocuments e removeDocument): Não foi encontrado nenhum fonte JS que utiliza essa factory e também nenhum fonte Java ou Progress que tem os métodos declarados. Deverá ser verificado se esse programa pode ser excluído.

03. SOLUÇÃO

        Foi removido o programa CentralDocumentsFactory.js, pois não foi encontrado nenhum fonte JS que utiliza essas factory´s e também nenhum fonte Java ou Progress que tem os métodos declarados.

04. DEMAIS INFORMAÇÕES      

     As funções checkExceedSessions e createNewSession não foram removidas, pois foram encontrados outros pontos no qual chamam essas funções. 

05. ASSUNTOS RELACIONADOS

  • Não se aplica