js · nocodbAtenção
NocoDB: Shared-view relation endpoints now enforce column visibility
Public shared-view relation endpoints (`publicMmList`, `publicHmList`, `relDataList`) now verify that the requested column's `show` flag is true before returning data.
O que mudou
Public shared-view relation endpoints (`publicMmList`, `publicHmList`, `relDataList`) now verify that the requested column's `show` flag is true before returning data. Previously, only column ownership was checked, not visibility.
Quem isso afeta
All NocoDB instances using shared views with hidden LTAR columns. Anyone holding a share UUID could previously enumerate linked records from hidden columns.
O que fazer hoje
Atualize o NocoDB para a versão corrigida mais recente para evitar exposição não autorizada de dados através de endpoints de relação de visualização compartilhada.
A esteira
Coletado→
Auditado→
Redigido→
Publicado