From 04906c53070d508acb880fecaef5e1ec95233cdc Mon Sep 17 00:00:00 2001 From: Yuri Kuznetsov Date: Fri, 16 Jun 2023 10:49:20 +0300 Subject: [PATCH] fix attachment access in posts to all users --- .../Espo/Classes/Acl/Attachment/AccessChecker.php | 13 ++++++------- 1 file changed, 6 insertions(+), 7 deletions(-) diff --git a/application/Espo/Classes/Acl/Attachment/AccessChecker.php b/application/Espo/Classes/Acl/Attachment/AccessChecker.php index cdcc0cac8b..76f6c8f1e0 100644 --- a/application/Espo/Classes/Acl/Attachment/AccessChecker.php +++ b/application/Espo/Classes/Acl/Attachment/AccessChecker.php @@ -48,17 +48,12 @@ class AccessChecker implements AccessEntityCREDChecker { use DefaultAccessCheckerDependency; - private AclManager $aclManager; - private EntityManager $entityManager; - public function __construct( DefaultAccessChecker $defaultAccessChecker, - AclManager $aclManager, - EntityManager $entityManager + private AclManager $aclManager, + private EntityManager $entityManager ) { $this->defaultAccessChecker = $defaultAccessChecker; - $this->aclManager = $aclManager; - $this->entityManager = $entityManager; } public function checkEntityRead(User $user, Entity $entity, ScopeData $data): bool @@ -150,6 +145,10 @@ class AccessChecker implements AccessEntityCREDChecker return null; } + if ($note->getTargetType() === Note::TARGET_ALL) { + return true; + } + if (!$note->getParentId() || !$note->getParentType()) { return null; }