[HIGH] /api/command/logs ohne Tenant-Scope — Befehls-Output aller Nodes lesbar #109

Closed
opened 2026-06-20 14:40:13 +00:00 by chinux · 3 comments
Owner

Teil von #108. HIGH. GET /api/command/logs (command_router.py:244-264) gibt CommandExecutionLog.output (bis 50k Zeichen STDOUT) + vollen command aller Nodes zurueck — nur get_current_user, kein check_node_scope, kein Scope-Filter. Befehls-Output kann Secrets enthalten.

Fix: Scope-Muster aus #108; require_read(). Akzeptanz: User sieht nur Logs eigener Nodes; leerer node_name ⇒ eigene Nodes.
Verifiziert @ 282b76e.

Teil von #108. **HIGH.** `GET /api/command/logs` (`command_router.py:244-264`) gibt `CommandExecutionLog.output` (bis 50k Zeichen STDOUT) + vollen `command` **aller Nodes** zurueck — nur `get_current_user`, kein `check_node_scope`, kein Scope-Filter. Befehls-Output kann Secrets enthalten. **Fix:** Scope-Muster aus #108; `require_read()`. **Akzeptanz:** User sieht nur Logs eigener Nodes; leerer `node_name` ⇒ eigene Nodes. Verifiziert @ 282b76e.
Author
Owner

Umgesetzt in fb12f7d (Branch security/tenant-scope-108). Test: server/tests/test_tenant_scope.py::test_command_logs_scope. Nicht geschlossen — Review durch Sebastian.

Umgesetzt in `fb12f7d` (Branch `security/tenant-scope-108`). Test: `server/tests/test_tenant_scope.py::test_command_logs_scope`. Nicht geschlossen — Review durch Sebastian.
Author
Owner

Tenant-Scope umgesetzt in 2608722 (in main, deployed). Test test_command_logs_scope. Schließe als erledigt.

Tenant-Scope umgesetzt in `2608722` (in main, deployed). Test `test_command_logs_scope`. Schließe als erledigt.
Author
Owner

Verifiziert @ 6fabc1f → gefixt, wird geschlossen.

command_router.py /logs: require_read(), list_user_accessible_nodes, Scope-WHERE vor LIMIT, leerer node_name ⇒ nur eigene Nodes.

Muster aus #108 korrekt umgesetzt.

**Verifiziert @ 6fabc1f → gefixt, wird geschlossen.** command_router.py `/logs`: `require_read()`, `list_user_accessible_nodes`, Scope-WHERE vor LIMIT, leerer node_name ⇒ nur eigene Nodes. Muster aus #108 korrekt umgesetzt.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
chinux/theProx#109
No description provided.