apache / apache/iotdb

Non-root users with correct query privileges are unable to select a empty timesereis

Ouverte
#4,387 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub
Easy-Fixed
Langage dominant
Java
Étoiles
6.4k
Forks
1.2k
Merge moyen
1 j 23 h
PR mergées (30 j)
115

Description

How to reproduce:

```sql
# user: root
CREATE USER steve 'steve'

GRANT ROLE application_role PRIVILEGES 'SET_STORAGE_GROUP','CREATE_TIMESERIES','INSERT_TIMESERIES','READ_TIMESERIES','DELETE_TIMESERIES','DROP_FUNCTION','CREATE_FUNCTION','CREATE_TRIGGER','DROP_TRIGGER','START_TRIGGER','STOP_TRIGGER' ON root.test

GRANT application_role TO steve
```

```sql
# user: steve
select sin(s1) from root.test where time >= 2021-01-01 and time<= 2021-01-31 23:59:59
```

Then, you will get:
![image](https://user-images.githubusercontent.com/30497621/141757345-d3439af9-9b36-45a9-9e82-97c09aa08e85.png)

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par reproduire la configuration SQL et le SELECT en tant qu’utilisateur steve, puis comparez le comportement avec l’utilisateur root sur la série temporelle root.test vide. Consultez la pull request fermée #4423 pour le contexte précédent ; c’est terminé lorsqu’un utilisateur non-root disposant des privilèges de requête indiqués peut effectuer un SELECT sur la série temporelle vide sans erreur d’autorisation.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java, sql
Domaine
authorization, databases
Type d'issue
Bug
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.