Merge pull request #6644 from APISentinel/fix/GHSA-927g-56xp-6427
fix: hide sensitive email change fields in team member responses (#GHSA-927g-56xp-6427)
This commit is contained in:
commit
c69345c643
1 changed files with 4 additions and 0 deletions
|
|
@ -179,6 +179,8 @@ public function members_by_id(Request $request)
|
||||||
$members = $team->members;
|
$members = $team->members;
|
||||||
$members->makeHidden([
|
$members->makeHidden([
|
||||||
'pivot',
|
'pivot',
|
||||||
|
'email_change_code',
|
||||||
|
'email_change_code_expires_at',
|
||||||
]);
|
]);
|
||||||
|
|
||||||
return response()->json(
|
return response()->json(
|
||||||
|
|
@ -264,6 +266,8 @@ public function current_team_members(Request $request)
|
||||||
$team = auth()->user()->currentTeam();
|
$team = auth()->user()->currentTeam();
|
||||||
$team->members->makeHidden([
|
$team->members->makeHidden([
|
||||||
'pivot',
|
'pivot',
|
||||||
|
'email_change_code',
|
||||||
|
'email_change_code_expires_at',
|
||||||
]);
|
]);
|
||||||
|
|
||||||
return response()->json(
|
return response()->json(
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue