Hot News:

Mit Unterstützung durch:

  Foren auf CAD.de (alle Foren)
  Autodesk Vault
  Gravierende Sicherheitslücke im Freigabeprozess von Vault WG 2013/2014 !

Antwort erstellen  Neues Thema erstellen
CAD.de Login | Logout | Profil | Profil bearbeiten | Registrieren | Voreinstellungen | Hilfe | Suchen

Anzeige:

Darstellung des Themas zum Ausdrucken. Bitte dann die Druckfunktion des Browsers verwenden. | Suche nach Beiträgen nächster neuer Beitrag | nächster älterer Beitrag
  
Gut zu wissen: Hilfreiche Tipps und Tricks aus der Praxis prägnant, und auf den Punkt gebracht für Autodesk Produkte
  
Auf dem Weg zur digitalen Auftragsmappe. , ein Anwenderbericht
Autor Thema:  Gravierende Sicherheitslücke im Freigabeprozess von Vault WG 2013/2014 ! (1080 mal gelesen)
kefer.kb
Mitglied
CAD Administrator

Sehen Sie sich das Profil von kefer.kb an!   Senden Sie eine Private Message an kefer.kb  Schreiben Sie einen Gästebucheintrag für kefer.kb

Beiträge: 2
Registriert: 07.11.2013

erstellt am: 07. Nov. 2013 10:42    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities


FehlerberichtStdVaultFreigabe.pdf

 
Hallo Kollegen,
ich nehme an, ihr habt euren Vault Workgroup 2013 auch so konfiguriert, dass Dateien nur dann freigegeben werden können, wenn auch die abhängigen, untergeordneten Dateien freigegeben werden bzw. freigegeben sind.

Aufgrund einer Sicherheitslücke ist es nun möglich, genau diese Konfiguration zu Umgehen und Dateien freizugeben, obwohl  die abhängigen, untergeordneten Dateien NICHT freigegeben sind!!!

Anbei die Screenshots als PDF zur Vorgangsweise. Verwendet habe ich dabei die Vault Vorgabekonfiguration.

Bitte um Rückmeldung, ob bei Euch dieses Verhalten genauso auftritt.
Danke & Lg
Franz

Edit: Konfiguration als PDF hochgeladen.

[Diese Nachricht wurde von kefer.kb am 07. Nov. 2013 editiert.]

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Jürgen Kronas
Moderator
AE CAD




Sehen Sie sich das Profil von Jürgen Kronas an!   Senden Sie eine Private Message an Jürgen Kronas  Schreiben Sie einen Gästebucheintrag für Jürgen Kronas

Beiträge: 773
Registriert: 27.06.2003

erstellt am: 07. Nov. 2013 10:52    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für kefer.kb 10 Unities + Antwort hilfreich

Hallo,
da sieht man leider nichts.  die Einstellungen des Überganges von In bearbeitung nach Freigegeben bei der Kategorie Konstruktion ist interessant.

gruß Jürgen


------------------
Gruß Jürgen
http://www.cad-verlag.de

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

kefer.kb
Mitglied
CAD Administrator

Sehen Sie sich das Profil von kefer.kb an!   Senden Sie eine Private Message an kefer.kb  Schreiben Sie einen Gästebucheintrag für kefer.kb

Beiträge: 2
Registriert: 07.11.2013

erstellt am: 07. Nov. 2013 11:12    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities


FehlerberichtStdVault-Einstellungen.pdf

 
Hallo Jürgen,
da ich meine zusätzlich hochgeladene Konfig. selber nicht sehe: Hier nochmal als Anhang.

lg
Franz

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Jürgen Kronas
Moderator
AE CAD




Sehen Sie sich das Profil von Jürgen Kronas an!   Senden Sie eine Private Message an Jürgen Kronas  Schreiben Sie einen Gästebucheintrag für Jürgen Kronas

Beiträge: 773
Registriert: 27.06.2003

erstellt am: 07. Nov. 2013 15:49    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für kefer.kb 10 Unities + Antwort hilfreich

Hallo,
das hatte ich schon mal. (auch weitergeleitet)  Kann ich auch in 2014 reproduzieren. Dass kommt nur vor, wenn alle Aktionen hinteienader ausgeführt werden. Wenn 1x die Ansicht aktualisiert und die Daten nach lokal kopiert werden, tritt es nicht mehr auf. Irgendwie kriegt Vault die Änderungenh erst nach einer "Aktion" mit.

gruß Jürgen


------------------
Gruß Jürgen
http://www.cad-verlag.de

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Stocki1982
Mitglied
V E S P A Zangler


Sehen Sie sich das Profil von Stocki1982 an!   Senden Sie eine Private Message an Stocki1982  Schreiben Sie einen Gästebucheintrag für Stocki1982

Beiträge: 359
Registriert: 10.11.2004

In der Dunkelheit sieht man nicht so weit, wie bei Tageslicht, wo man weiter sicht.
Alte Jägerweisheit

erstellt am: 07. Nov. 2013 19:48    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für kefer.kb 10 Unities + Antwort hilfreich

Hallo,

Beim gleichzeitigen verändern eines Lebenszylkus(von A nach B) und des Status (in Bearbeitung => Freigegeben) prüft das System nicht mehr,
ob die Untergeordneten Dokumente schon freigegeben sind. 

------------------

Lg, Daniel

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Anzeige.:

Anzeige: (Infos zum Werbeplatz >>)

Darstellung des Themas zum Ausdrucken. Bitte dann die Druckfunktion des Browsers verwenden. | Suche nach Beiträgen

nächster neuerer Beitrag | nächster älterer Beitrag
Antwort erstellen


Diesen Beitrag mit Lesezeichen versehen ... | Nach anderen Beiträgen suchen | CAD.de-Newsletter

Administrative Optionen: Beitrag schliessen | Archivieren/Bewegen | Beitrag melden!

Fragen und Anregungen: Kritik-Forum | Neues aus der Community: Community-Forum

(c)2024 CAD.de | Impressum | Datenschutz