Hệ thống có lỗi như: 1. khi phím bất kỳ id đăng nhập vào địa chỉ URL: 10.6.129.22:9086/Clos/GetPorfolioManagementURL?user_id=rmthu02--> Hệ thống cho phép chuyển hướng đến trang báo cáo mà không cần kiểm tra người dùng thực sự đăng nhập hay không. 2. trong hệ thống hiện tại: cho phòng XSS lỗi, clos chỉ chấp nhận các đăng nhập id bao gồm numberic hoặc chữ cái trong khi đăng nhập id tại clos bao gồm: numberic, thư, '_' và '.'--> cần thiết để cho phép '_' và '.' Hotfix này đã cung cấp phiên bản PROD clos 027 ngày 21/11
đang được dịch, vui lòng đợi..
