FundingAgency: Show view not checking permissions

@kathrin.hauser said:

Sandra Steinbrecher von der Zeitpunktarbeit hat wieder so eine potenzielle Datenschutzlücke gefunden.

Teilnehmerakte -> Über den Link vom Gutschein auf den Sachbearbeiter -> Liste des Sachbearbeiters der vermittelten Teilnehmer - Liste zeigt Vor- und Nachname von Teilnehmern, die sie als Dozent nicht sehen sollte (weils nicht ihre eigenen sind)

Wir haben probeweise (am Telefon) die Nutzerrechte bei Kostenträger/Kontakte in Dozent auf Sehen "Keine" gesetzt - das hat aber keinerlei Auswirkung gehabt. (außerdem muss sie ja ihre Sachbearbeiter sehen können)

Please authenticate to join the conversation.

Upvoters
Board

Allgemeine Wünsche & Anregungen

Date

About 1 month ago

Subscribe to post

Get notified by email when there are changes.