Non-root users with correct query privileges are unable to select a empty timesereis
- Langage dominant
- Java
- Étoiles
- 6.4k
- Forks
- 1.2k
- Merge moyen
- 1 j 23 h
- PR mergées (30 j)
- 115
Description
How to reproduce:
```sql
# user: root
CREATE USER steve 'steve'
GRANT ROLE application_role PRIVILEGES 'SET_STORAGE_GROUP','CREATE_TIMESERIES','INSERT_TIMESERIES','READ_TIMESERIES','DELETE_TIMESERIES','DROP_FUNCTION','CREATE_FUNCTION','CREATE_TRIGGER','DROP_TRIGGER','START_TRIGGER','STOP_TRIGGER' ON root.test
GRANT application_role TO steve
```
```sql
# user: steve
select sin(s1) from root.test where time >= 2021-01-01 and time<= 2021-01-31 23:59:59
```
Then, you will get:

Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par reproduire la configuration SQL et le SELECT en tant qu’utilisateur steve, puis comparez le comportement avec l’utilisateur root sur la série temporelle root.test vide. Consultez la pull request fermée #4423 pour le contexte précédent ; c’est terminé lorsqu’un utilisateur non-root disposant des privilèges de requête indiqués peut effectuer un SELECT sur la série temporelle vide sans erreur d’autorisation.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- java, sql
- Domaine
- authorization, databases
- Type d'issue
- Bug
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 25/100