ແບບຈຳລອງໄພຄຸກຄາມຂອງ Weblate

ໂຄງການ: Weblate

Last reviewed for Weblate 2026.10.1 at commit af7a54c07c.

Date: 2026-09-24.

Status: Accepted, 2026-09-01.

ການຜູກມັດເວີຊັ່ນ: ແບບຈຳລອງນີ້ມີເວີຊັ່ນຕາມການປ່ອຍຂອງ Weblate. ການລາຍງານກ່ຽວກັບ Weblate ເວີຊັ່ນ N ຈະຖືກຄັດແຍກ (triaged) ຕາມແບບຈຳລອງທີ່ເຜີຍແຜ່ສຳລັບເວີຊັ່ນ N, ບໍ່ແມ່ນຕາມສາຂາການພັດທະນາຫຼ້າສຸດ. (ຜູ້ເບິ່ງແຍງ)

ການອ້າງອີງການລາຍງານ: ລາຍງານທີ່ລະເມີດຄຸນສົມບັດທີ່ Weblate ລະບຸໄວ້ໃນ Security properties Weblate provides ຈະຖືກລາຍງານຜ່ານ SECURITY.md ແລະ ການຈັດການຊ່ອງໂຫວ່ ແລະ ອຸບັດຕິເຫດ. ລາຍງານທີ່ຕົກຢູ່ໃນ Out of scope ຫຼື Security properties Weblate does not provide ສາມາດປິດໄດ້ໂດຍການອ້າງອີງເຖິງເອກະສານນີ້, ເວັ້ນເສຍແຕ່ແບບຈຳລອງນີ້ຈະສົ່ງພວກເຂົາໄປຫາ VALID-HARDENING. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຈັດການຊ່ອງໂຫວ່ ແລະ ອຸບັດຕິເຫດ)

ຄຳອະທິບາຍແຫຼ່ງກຳເນີດ: *(documented)* ໝາຍເຖິງຂໍ້ກ່າວອ້າງນັ້ນມີລະບຸໄວ້ໃນເອກະສານຂອງ Weblate; *(maintainer)* ໝາຍເຖິງຖືກກ່າວໂດຍຜູ້ເບິ່ງແຍງໃນລະຫວ່າງຂະບວນການແບບຈຳລອງໄພຄຸກຄາມນີ້; *(inferred)* ໝາຍເຖິງການຄາດຄະເນຈາກຮູບແບບໂຄງການປະຈຸບັນ ແລະ ຕ້ອງການການຢືນຢັນຈາກຜູ້ເບິ່ງແຍງ.

Weblate ແມ່ນແພລດຟອມການທ້ອງຖິ່ນ (localization) ທີ່ໃຊ້ Django. ມັນຮັບວຽກຈາກຜູ້ໃຊ້ບຣາວເຊີ, ລູກຄ້າ API, ໂທເຄັນຂອບເຂດໂຄງການ, ເວັບຮຸກ (webhooks) ຂອງຄັງເກັບ, ຄັງເກັບ VCS, ໄຟລ໌ສຳຮອງ, ຄົນງານເບື້ອງຫຼັງ (background workers), ແລະ ບໍລິການພາຍນອກທີ່ກຳນົດໄວ້, ຈາກນັ້ນກໍເກັບຮັກສາ ແລະ ຊິງໂຄຣໄນໂຄງການແປພາສາຜ່ານຖານຂໍ້ມູນ, ບ່ອນເກັບຂໍ້ມູນ, ຄັງເກັບໃນລະບົບໄຟລ໌ທ້ອງຖິ່ນ, ແລະ ລະບົບໂຮສຕິງໂຄ້ດພາຍນອກ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ເອກະສານ Weblate, REST API ຂອງ Weblate, ການປັບແຕ່ງພາສາແບບຕໍ່ເນື່ອງ)

ຂອບເຂດ ແລະ ຈຸດປະສົງການນຳໃຊ້

This model describes shared trust boundaries and security properties. Features within a component family follow its general guidance unless an explicit exception applies; the representative surfaces below are not an exhaustive feature inventory. (maintainer)

ກຸ່ມອົງປະກອບ

ພື້ນທີ່ຕົວແທນ

ຜົນກະທົບນອກຂະບວນການ

ສະຖານະແບບຈຳລອງ

Web UI ແລະ REST API

ໜ້າເວັບ, ຟອມ, ຈຸດເຊື່ອມຕໍ່ເຊດຊັນ (session endpoints), REST API ຂອງ Weblate

ຖານຂໍ້ມູນ, ບ່ອນເກັບຂໍ້ມູນ, ອີເມລ, ລັອກ (logs), ໄຟລ໌ທີ່ອັບໂຫຼດ

ຢູ່ໃນຂອບເຂດ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ຄຳແນະນຳການຕັ້ງຄ່າ)

ການຢືນຢັນຕົວຕົນ, ເຊດຊັນ, ແລະ ການອະນຸຍາດ

ການເຂົ້າສູ່ລະບົບ, 2FA, SSO, ທິມງານ, ການອະນຸຍາດ, ການເຂົ້າເຖິງໂຄງການ, API tokens

ຖານຂໍ້ມູນ, ຜູ້ໃຫ້ບໍລິການຕົວຕົນ (identity providers), ຄຸກກີ້ບຣາວເຊີ

ຢູ່ໃນຂອບເຂດ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຢືນຢັນຕົວຕົນ, ການຄວບຄຸມການເຂົ້າເຖິງ)

API tokens ຂອບເຂດໂຄງການ

ໂທເຄັນທີ່ສ້າງຂຶ້ນໃນ API access ຂອງໂຄງການ

ມີຜົນກະທົບຕໍ່ແອັບພລິເຄຊັນຄືກັນກັບທີ່ການອະນຸຍາດຂອງໂທເຄັນອະນຸຍາດ

ຢູ່ໃນຂອບເຂດໃນຖານະຕົວແທນທີ່ໄດ້ຮັບການຢືນຢັນຕົວຕົນພ້ອມກັບຂອບເຂດໂຄງການທີ່ໄດ້ຮັບມອບໝາຍ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການຄວບຄຸມການເຂົ້າເຖິງ)

ເວັບຮຸກ (Webhooks)

ຮຸກການແຈ້ງເຕືອນ, ໂຄງການ ເປີດໃຊ້ Hooks, App Webhook URL

ການຈັດຕາຕະລາງວຽກເບື້ອງຫຼັງ ແລະ ການອັບເດດຄັງເກັບ VCS

ຢູ່ໃນຂອບເຂດໃນຖານະອິນເຕີເຟສສາທາລະນະທີ່ໄດ້ຮັບການປ້ອງກັນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຮຸກການແຈ້ງເຕືອນ, ເປີດໃຊ້ Hooks, App Webhook URL)

ການເຊື່ອມຕໍ່ VCS

Repository URLs, branches, pushes, pulls, merge requests, local clones, and GitHub App registration, connections, component migration, and removal

Filesystem, child VCS commands, SSH/HTTPS network connections, and provider repository or installation state

ຢູ່ໃນຂອບເຂດເມື່ອສາມາດເຂົ້າເຖິງໄດ້ຜ່ານການຕັ້ງຄ່າ Weblate ຫຼື ເນື້ອໃນໂຄງການ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການປັບແຕ່ງພາສາແບບຕໍ່ເນື່ອງ, ການເຊື່ອມຕໍ່ກັບບໍລິການຝາກໂຄ້ດ)

ວຽກເບື້ອງຫຼັງ (Background tasks)

Celery queues for repository updates, project deletion, notifications, translation memory, translation, and backups

ຖານຂໍ້ມູນ, ບ່ອນເກັບຂໍ້ມູນ, ລະບົບໄຟລ໌, ເຄືອຂ່າຍຂາອອກ

In scope as Weblate-controlled execution of user or operator actions. (documented) (source: ຄຳແນະນຳການຕັ້ງຄ່າ, REST API ຂອງ Weblate)

ການນຳເຂົ້າ/ສົ່ງອອກ ຂໍ້ມູນສຳຮອງໂຄງການ

ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ, ຈຸດເຊື່ອມຕໍ່ສຳຮອງໂຄງການໃນ REST API ຂອງ Weblate, import_projectbackup

ໄຟລ໌ ZIP ທີ່ອັບໂຫຼດ, ໄຟລ໌ສຳຮອງທີ່ສ້າງຂຶ້ນ, ການກູ້ຄືນລະບົບໄຟລ໌, ສະຖານະຂອງຄັງເກັບ

ຢູ່ໃນຂອບເຂດ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນ ແລະການຍ້າຍ Weblate, REST API ຂອງ Weblate, ຄຳສັ່ງຈັດການ)

ການສຳຮອງຂໍ້ມູນບໍລິການ

ການຕັ້ງຄ່າ BorgBackup ແລະ backup

ບ່ອນເກັບຂໍ້ມູນສຳຮອງພາຍໃນ ຫຼື ທາງໄກ ຜ່ານລະບົບໄຟລ໌ ຫຼື SSH

ຢູ່ໃນຂອບເຂດສຳລັບການຈັດການວຽກສຳຮອງທີ່ກຳນົດໄວ້ຂອງ Weblate; ສ່ວນຕົວ Borg ເອງແມ່ນຢູ່ນອກຂອບເຂດ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນ ແລະການຍ້າຍ Weblate, ຄຳສັ່ງຈັດການ)

ການແປດ້ວຍເຄື່ອງ ແລະ ການເຊື່ອມຕໍ່ຂາອອກ

Machine translation, avatars, status reporting, telemetry, error reporting, VCS hosts, GitHub App connections, CDN add-on, Fedora Messaging add-on, e-mail delivery (SMTP or AWS SES)

HTTP(S) ຂາອອກ, AMQP(S), APIs ຂອງຜູ້ໃຫ້ບໍລິການ, ລັອກ (logs)

ຢູ່ໃນຂອບເຂດສຳລັບການບັງຄັບໃຊ້ການເຂົ້າເຖິງ ແລະ ການຈຳກັດເຄືອຂ່າຍທີ່ກຳນົດໄວ້ຂອງ Weblate. ສ່ວນພຶດຕິກຳຂອງຜູ້ໃຫ້ບໍລິການແມ່ນຢູ່ນອກຂອບເຂດ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຕັ້ງຄ່າ, ການເຊື່ອມຕໍ່ກັບບໍລິການຝາກໂຄ້ດ, ສ່ວນເສີມ)

ສ່ວນເສີມ

ສ່ວນເສີມ (Add-ons) ພາຍໃນ ແລະ ການປະຕິບັດງານສ່ວນເສີມທີ່ຜູ້ເບິ່ງແຍງກຳນົດ

Varies by add-on; can mutate project or repository state or contact services

ສ່ວນເສີມພາຍໃນແມ່ນຢູ່ໃນຂອບເຂດເມື່ອຖືກເປີດໃຊ້ງານ. ສ່ວນເສີມຈາກບຸກຄົນທີສາມແມ່ນຢູ່ນອກຂອບເຂດ ເວັ້ນເສຍແຕ່ການອະນຸຍາດ ແລະ ຂັ້ນຕອນການຕິດຕັ້ງຂອງ Weblate. (ຜູ້ເບິ່ງແຍງ)

ຄຳສັ່ງຈັດການ

ຄຳສັ່ງ weblate ທີ່ເຮັດວຽກໂດຍຜູ້ເບິ່ງແຍງ

ຖານຂໍ້ມູນ, ລະບົບໄຟລ໌, VCS, ບ່ອນເກັບຂໍ້ມູນສຳຮອງ

ຢູ່ໃນຂອບເຂດເມື່ອມີການປະມວນຜົນຂໍ້ມູນ Weblate ທີ່ບໍ່ໜ້າເຊື່ອຖື; ສ່ວນຄຳສັ່ງ (shell) ຂອງຜູ້ເບິ່ງແຍງພາຍໃນແມ່ນຖືກເຊື່ອມັ້ນ. (ຜູ້ເບິ່ງແຍງ)

ການທົດສອບ, ເອກະສານທີ່ສ້າງຂຶ້ນ, ພາບຖ່າຍໜ້າຈໍ, development fixtures

docs/_build/, docs/screenshots/, ການທົດສອບ, fixtures ພາຍໃນ

ໄຟລ໌ສຳລັບການພັດທະນາເທົ່ານັ້ນ ແລະ ຜົນຜະລິດທີ່ສ້າງຂຶ້ນ

ຢູ່ນອກຂອບເຂດສຳລັບຂໍ້ກ່າວອ້າງດ້ານຄວາມປອດໄພຂອງຜະລິດຕະພັນ. (ຜູ້ເບິ່ງແຍງ)

Development environments are not supported production deployments and do not provide security isolation from a malicious checkout or local user. (maintainer)

ຮູບແບບການຕິດຕັ້ງທີ່ຕັ້ງເປົ້າໄວ້ຄື ການຕິດຕັ້ງ Weblate ຝັ່ງເຊີເວີໄວ້ທາງຫຼັງເວັບເຊີເວີ ຫຼື reverse proxy, ໂດຍມີ application server ແບບ WSGI ຫຼື ASGI, ຖານຂໍ້ມູນ PostgreSQL, ບ່ອນເກັບຂໍ້ມູນ, Celery workers, ໂຟນເດີຂໍ້ມູນທີ່ສາມາດຂຽນໄດ້, ແລະ ການເຊື່ອມຕໍ່ທາງເລືອກອື່ນໆ ເຊັ່ນ VCS ຂາອອກ, ການສຳຮອງຂໍ້ມູນ, ຜູ້ໃຫ້ບໍລິການຢືນຢັນຕົວຕົນ, ແລະ ການເຊື່ອມຕໍ່ລະບົບແປພາສາດ້ວຍເຄື່ອງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຄຳແນະນຳການຕັ້ງຄ່າ)

ຕົວແທນທີ່ກ່ຽວຂ້ອງຖືກແບ່ງຕາມລະດັບຄວາມເຊື່ອຖື: ລູກຄ້າທີ່ບໍ່ໄດ້ຢືນຢັນຕົວຕົນ, ຜູ້ໃຊ້ທີ່ຢືນຢັນຕົວຕົນແລ້ວ, ຜູ້ກວດສອບ, ຜູ້ຈັດການໂຄງການ, ຜູ້ເບິ່ງແຍງລະບົບ, API tokens ຂອບເຂດໂຄງການ, ຜູ້ສົ່ງເວັບຮຸກ, ຜູ້ໃຫ້ບໍລິການ VCS ພາຍນອກ, ບໍລິການພາຍນອກທີ່ກຳນົດໄວ້, ແລະ ຜູ້ເບິ່ງແຍງລະບົບພາຍໃນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ, REST API ຂອງ Weblate)

Weblate ບໍ່ໄດ້ຖືກອອກແບບມາເພື່ອໃຫ້ຝັງເປັນໄລບຣາຣີຄວາມປອດໄພພາຍໃນຂະບວນການ, ໃຊ້ເປັນ sandbox ສຳລັບໂຄ້ດທີ່ບໍ່ໜ້າເຊື່ອຖື, ຫຼື ເປີດເຜີຍໂດຍບໍ່ມີການຄວບຄຸມການຕິດຕັ້ງຕາມທີ່ລະບຸໄວ້ສຳລັບການນຳໃຊ້ຈິງ. (ຜູ້ເບິ່ງແຍງ)

ຢູ່ນອກຂອບເຂດ

ສິ່ງຕໍ່ໄປນີ້ແມ່ນສິ່ງທີ່ບໍ່ແມ່ນເປົ້າໝາຍຂອງແບບຈຳລອງນີ້ຢ່າງຊັດເຈນ:

  • ບັນຊີລະບົບປະຕິບັດການ, container runtime, ເຊີເວີຖານຂໍ້ມູນ, ບ່ອນເກັບຂໍ້ມູນ, reverse proxy, ຫຼື shell ຂອງຜູ້ເບິ່ງແຍງທີ່ຖືກບຸກຮຸກແລ້ວ. Weblate ເຮັດວຽກພາຍໃຕ້ຂອບເຂດເຫຼົ່ານັ້ນ ແລະ ບໍ່ໄດ້ອ້າງວ່າຈະປົກປ້ອງຕົນເອງຈາກໂຮສ (host) ທີ່ຖືກບຸກຮຸກມາກ່ອນແລ້ວ. (ຜູ້ເບິ່ງແຍງ)

  • ຜູ້ເບິ່ງແຍງເວັບໄຊ Weblate ຫຼື ຜູ້ເບິ່ງແຍງລະບົບພາຍໃນທີ່ມີຈຸດປະສົງຮ້າຍ ແລະ ມີການເຂົ້າເຖິງເຊີເວີແບບບໍ່ຈຳກັດ. ຕົວແທນດັ່ງກ່າວສາມາດປ່ຽນແປງການຕັ້ງຄ່າ, ຂໍ້ມູນປະຈຳຕົວ, ຂໍ້ມູນ, ຫຼື ໂຄ້ດໄດ້. (ຜູ້ເບິ່ງແຍງ)

  • ຊ່ອງໂຫວ່ໃນສິ່ງທີ່ຈຳເປັນ (dependencies) ຈາກບຸກຄົນທີສາມທີ່ເປັນໂຄງການອິດສະຫຼະ. ຊ່ອງໂຫວ່ທົ່ວໄປຂອງ Django, Django REST framework, Python Social Auth, BorgBackup, VCS, ຖານຂໍ້ມູນ, ແລະ ຜູ້ໃຫ້ບໍລິການ ຄວນຖືກລາຍງານໄປຫາຕົ້ນທາງ (upstream) ເວັ້ນເສຍແຕ່ວ່າບັນຫານັ້ນເກີດຈາກວິທີການທີ່ Weblate ນຳໃຊ້ພວກມັນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຈັດການຊ່ອງໂຫວ່ ແລະ ອຸບັດຕິເຫດ)

  • ຄວາມສະອາດຂອງການສ້າງ ແລະ ການປ່ອຍເວີຊັ່ນ, ລວມທັງການປັກໝຸດການເຮັດວຽກ, ການເຊັນຊື່ໄຟລ໌ຜົນຜະລິດ, ຄວາມໃໝ່ຂອງສິ່ງທີ່ຈຳເປັນ, ແລະ ການປົກປ້ອງສາຂາຂອງຄັງເກັບ. ສິ່ງເຫຼົ່ານີ້ມີຜົນຕໍ່ການດຳເນີນງານຂອງໂຄງການ ແຕ່ບໍ່ແມ່ນຂໍ້ກ່າວອ້າງຂອງແບບຈຳລອງໄພຄຸກຄາມກ່ຽວກັບພຶດຕິກຳໃນເວລາເຮັດວຽກຂອງ Weblate. (ຜູ້ເບິ່ງແຍງ)

  • ຄວາມປອດໄພທົ່ວໄປຂອງຜູ້ໃຫ້ບໍລິການ VCS ພາຍນອກ, ຜູ້ໃຫ້ບໍລິການຕົວຕົນ, ເຊີເວີອີເມລ, ບໍລິການການແປດ້ວຍເຄື່ອງ, ບໍລິການຮູບຕົວແທນ, ບ່ອນເກັບຂໍ້ມູນ CDN, ຫຼື ບ່ອນເກັບຂໍ້ມູນສຳຮອງ. Weblate ຈຳລອງສະເພາະການໂຕ້ຕອບທີ່ກຳນົດໄວ້ກັບພວກເຂົາເທົ່ານັ້ນ. (ຜູ້ເບິ່ງແຍງ)

  • ທາງເລືອກໃນການຈັດການຫ່ວງໂສ້ອຸປະທານການແປພາສາຂອງອົງກອນຜູ້ໃຊ້ຢູ່ນອກ Weblate. ຄວາມສ່ຽງຈາກການຈ້າງແປພາຍນອກ ຫຼື ອາສາສະໝັກ (crowdsourced) ຈະຖືກອະທິບາຍແຍກຕ່າງຫາກໃນ ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ)

  • ໂຄ້ດສ່ວນເສີມຈາກບຸກຄົນທີສາມ, ໂຄ້ດທີ່ປັບແຕ່ງເອງພາຍໃນ, development fixtures, ຜົນຜະລິດເອກະສານທີ່ສ້າງຂຶ້ນ, ໂຄ້ດສຳລັບການທົດສອບເທົ່ານັ້ນ, ແລະ ຂໍ້ມູນຕົວຢ່າງ. (ຜູ້ເບິ່ງແຍງ)

ຂອບເຂດຄວາມເຊື່ອຖື ແລະ ການໄຫຼຂອງຂໍ້ມູນ

ຂອບເຂດຄວາມເຊື່ອຖືຫຼັກຂອງ Weblate ແມ່ນສ່ວນຂອງແອັບພລິເຄຊັນທີ່ປະເຊີນກັບເຄືອຂ່າຍ: ໜ້າເວັບ, API endpoints, ເວັບຮຸກ endpoints, ແລະ ຈຸດອັບໂຫຼດຂໍ້ມູນ ເຊິ່ງຮັບຂໍ້ມູນຈາກຕົວແທນທີ່ໜ້າເຊື່ອຖືໜ້ອຍກວ່າ ແລະ ປ່ຽນໃຫ້ເປັນແຖວໃນຖານຂໍ້ມູນ, ສະຖານະຄັງເກັບພາຍໃນ, ວຽກເບື້ອງຫຼັງ, ຄຳຮ້ອງຂໍຂາອອກ, ແລະ ສ່ວນຕິດຕໍ່ຜູ້ໃຊ້. (ຜູ້ເບິ່ງແຍງ)

ຂອບເຂດ

ການປ່ຽນແປງລະດັບຄວາມເຊື່ອຖື

ບຣາວເຊີຂອງລູກຄ້າ/ລູກຄ້າ API ໄປຫາ Weblate

ຄຳຮ້ອງຂໍທີ່ບໍ່ໜ້າເຊື່ອຖື ຫຼື ທີ່ຢືນຢັນຕົວຕົນແລ້ວ ຈະກາຍເປັນການປະຕິບັດງານຂອງແອັບພລິເຄຊັນທີ່ຜ່ານການກວດສອບການອະນຸຍາດ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການຄວບຄຸມການເຂົ້າເຖິງ)

Weblate to public CDN storage and clients

Enabling CDN publication deliberately moves selected translations and public build identifiers and resource mappings outside project access controls, including translations from private components. Removing published origin files cannot revoke cached or downloaded copies. Preparation files in the CDN filesystem remain non-public only when the origin excludes the reserved staging directory as required by Localization CDN. (documented) (source: Kotlin SDK CDN)

ຂະບວນການຄຳຮ້ອງ Weblate ໄປຫາ Celery worker ຂອງຄັງເກັບ

Permission-checked browser and API repository actions become queued work carrying the initiating user and affected repository scope. The worker reacquires the datastore reservation and rechecks the user's current VCS permission on the current repository owner before mutation. The broker, datastore, and workers are trusted parts of the same Weblate instance. (maintainer)

ຜູ້ສົ່ງເວັບຮຸກ (Webhook sender) ໄປຫາ Weblate

Public forge notifications can schedule repository synchronization where hooks are enabled, matching components by exact repository URL rather than host or path suffix fallback. Generic hook responses expose match counts and, for updated components, project/component slugs and API URLs, including for private projects and restricted components. Components managed through an authenticated integration are excluded from generic matching and diagnostics; currently this applies to the GitHub App VCS backend. Registered GitHub App webhooks authenticate with a per-app URL token and GitHub signature verification. Opt-in legacy GitHub App deliveries to the generic GitHub webhook URL authenticate with a separately configured secret. (documented) (source: ຮຸກການແຈ້ງເຕືອນ, ເປີດໃຊ້ Hooks, ເປົ້າໝາຍ Webhook ທີ່ກົງກັນ, App Webhook URL, GITHUB_LEGACY_APP_WEBHOOK_SECRET)

Weblate ໄປຫາ ຖານຂໍ້ມູນ/ບ່ອນເກັບຂໍ້ມູນ

ສະຖານະແອັບພລິເຄຊັນທີ່ຜ່ານການກວດສອບການອະນຸຍາດ ຈະກາຍເປັນຂໍ້ມູນຖາວອນ ແລະ ວຽກທີ່ຢູ່ໃນຄິວ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຄຳແນະນຳການຕັ້ງຄ່າ)

Weblate ໄປຫາ ຄັງເກັບ VCS ພາຍໃນ

ການຕັ້ງຄ່າໂຄງການ ແລະ ເນື້ອໃນຄັງເກັບ ຈະເປັນຕົວຂັບເຄື່ອນການປະຕິບັດງານຂອງລະບົບໄຟລ໌ ແລະ VCS. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການປັບແຕ່ງພາສາແບບຕໍ່ເນື່ອງ)

Weblate ໄປຫາ ບໍລິການພາຍນອກ

URL ທີ່ກຳນົດໄວ້, ຂໍ້ມູນປະຈຳຕົວ, ແລະ ການຕັ້ງຄ່າຜູ້ໃຫ້ບໍລິການ ຈະເປັນຕົວຂັບເຄື່ອນການເຊື່ອມຕໍ່ເຄືອຂ່າຍຂາອອກ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການເຊື່ອມຕໍ່ກັບບໍລິການຝາກໂຄ້ດ, ການຕັ້ງຄ່າ)

ໄຟລ໌ສຳຮອງໂຄງການ ແລະ ລະບົບໄຟລ໌ Weblate

ຂໍ້ມູນ ແລະ ເມຕາເດຕາໃນໄຟລ໌ ZIP ທີ່ອັບໂຫຼດ ຈະກາຍເປັນສະຖານະໂຄງການທີ່ຖືກກູ້ຄືນ; ໄຟລ໌ສຳຮອງໂຄງການທີ່ສ້າງຂຶ້ນຈະຖືກຂຽນລົງ ແລະ ອ່ານຈາກບ່ອນເກັບຂໍ້ມູນສຳຮອງພາຍໃນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນ ແລະການຍ້າຍ Weblate, REST API ຂອງ Weblate, ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ)

ເງື່ອນໄຂເບື້ອງຕົ້ນຂອງການເຂົ້າເຖິງ:

  • ການພົບຈຸດອ່ອນໃນ Web UI ຫຼື API ຈະຖືວ່າຢູ່ໃນແບບຈຳລອງກໍຕໍ່ເມື່ອມັນສາມາດເຂົ້າເຖິງໄດ້ໂດຍລູກຄ້າທີ່ບໍ່ໄດ້ຢືນຢັນຕົວຕົນ, ຜູ້ໃຊ້ທີ່ຢືນຢັນຕົວຕົນແລ້ວ, ຫຼື ໂທເຄັນຂອບເຂດໂຄງການ ຜ່ານເສັ້ນທາງ, ຟອມ, ຫຼື API endpoints ທີ່ມີລະບຸໄວ້. (ຜູ້ເບິ່ງແຍງ)

  • ການພົບຈຸດອ່ອນດ້ານການອະນຸຍາດຈະຖືວ່າຢູ່ໃນແບບຈຳລອງກໍຕໍ່ເມື່ອມັນຂ້າມຜ່ານຂອບເຂດການອະນຸຍາດ, ທິມງານ, ໂຄງການ, ສ່ວນປະກອບ, ພາສາ, ອະພິທານສັບ, ໂທເຄັນ, ຫຼື ຂອບເຂດທົ່ວເວັບໄຊທີ່ມີລະບຸໄວ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ)

  • A webhook finding is in model only when a request can reach an enabled hook endpoint and affect repository update scheduling, task volume, or information returned to the caller beyond the documented matching diagnostics. (documented) (source: ຮຸກການແຈ້ງເຕືອນ, ເປີດໃຊ້ Hooks, ເປົ້າໝາຍ Webhook ທີ່ກົງກັນ)

  • ການພົບຈຸດອ່ອນໃນ VCS ຈະຖືວ່າຢູ່ໃນແບບຈຳລອງກໍຕໍ່ເມື່ອຂໍ້ມູນຄັງເກັບທີ່ຜູ້ໂຈມຕີຄວບຄຸມ ຫຼື ຂໍ້ມູນທີ່ໜ້າເຊື່ອຖືໜ້ອຍ, ຊື່ສາຂາ, URL, ຊື່ໄຟລ໌, commit metadata, ຫຼື ການຕັ້ງຄ່າໂຄງການ ສາມາດມີອິດທິພົນຕໍ່ການປະຕິບັດງານ VCS ຂອງ Weblate. (ຜູ້ເບິ່ງແຍງ)

  • ການພົບຈຸດອ່ອນໃນການນຳເຂົ້າຂໍ້ມູນສຳຮອງຈະຖືວ່າຢູ່ໃນແບບຈຳລອງກໍຕໍ່ເມື່ອເຂົ້າເຖິງໄດ້ຈາກໄຟລ໌ສຳຮອງໂຄງການທີ່ອັບໂຫຼດຜ່ານ Weblate ຫຼື ສົ່ງໃຫ້ import_projectbackup. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ, import_projectbackup)

  • ການພົບຈຸດອ່ອນໃນການສົ່ງອອກຂໍ້ມູນສຳຮອງຈະຖືວ່າຢູ່ໃນແບບຈຳລອງກໍຕໍ່ເມື່ອເຂົ້າເຖິງໄດ້ຈາກເສັ້ນທາງການສ້າງ ຫຼື ດາວໂຫຼດຂໍ້ມູນສຳຮອງໂຄງການທີ່ມີລະບຸໄວ້, ລວມທັງ REST API ສຳລັບຜູ້ໃຊ້ ຫຼື ໂທເຄັນທີ່ມີສິດແກ້ໄຂໂຄງການ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ, ການຄວບຄຸມການເຂົ້າເຖິງ)

  • ການພົບຈຸດອ່ອນໃນວຽກເບື້ອງຫຼັງຈະຖືວ່າຢູ່ໃນແບບຈຳລອງກໍຕໍ່ເມື່ອວຽກນັ້ນສາມາດຖືກຈັດເຂົ້າຄິວໄດ້ຈາກສ່ວນຂອງ Weblate ທີ່ຢູ່ໃນຂອບເຂດ ຫຼື ຈາກເສັ້ນທາງການບຳລຸງຮັກສາ Weblate ທີ່ກຳນົດໄວ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຄຳແນະນຳການຕັ້ງຄ່າ)

  • ການພົບຈຸດອ່ອນໃນຄຳສັ່ງຈັດການ (management command) ຈະຖືວ່າຢູ່ໃນແບບຈຳລອງກໍຕໍ່ເມື່ອຂໍ້ມູນ Weblate ທີ່ບໍ່ໜ້າເຊື່ອຖືຖືກປະມວນຜົນໂດຍຄຳສັ່ງນັ້ນ; ການເຂົ້າເຖິງ shell ພາຍໃນຕາມໃຈມັກບໍ່ໄດ້ຖືກຖືວ່າເປັນຄວາມສາມາດຂອງຜູ້ໂຈມຕີ. (ຜູ້ເບິ່ງແຍງ)

ການຄາດຄະເນກ່ຽວກັບສະພາບແວດລ້ອມ

Weblate ສົມມຸດວ່າໃຊ້ Python ແລະ Django ເວີຊັ່ນທີ່ຮອງຮັບ, ຖານຂໍ້ມູນທີ່ຕັ້ງຄ່າຢ່າງຖືກຕ້ອງ, ບ່ອນເກັບຂໍ້ມູນ, ໂຟນເດີຂໍ້ມູນທີ່ຂຽນໄດ້, ແລະ ມີຄົນງານ (workers) ທີ່ເຮັດວຽກຢູ່ສຳລັບຟີເຈີທີ່ຕ້ອງການການປະມວນຜົນເບື້ອງຫຼັງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຄຳແນະນຳການຕັ້ງຄ່າ)

ການຕິດຕັ້ງໃຊ້ຈິງ (Production) ຄວນມີການຕັ້ງຄ່າເວັບເຊີເວີພາຍນອກ ຫຼື reverse proxy ໃຫ້ສອດຄ່ອງກັບການຕັ້ງຄ່າ HTTPS, host header, ຂະໜາດເນື້ອໃນ, ແລະ proxy-header ຂອງ Weblate. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຄຳແນະນຳການຕັ້ງຄ່າ, ENABLE_HTTPS, ALLOWED_HOSTS)

ຖານຂໍ້ມູນ, ບ່ອນເກັບຂໍ້ມູນ, ແລະ ພອດບໍລິການພາຍໃນ ສົມມຸດວ່າບໍ່ໄດ້ຖືກເປີດເຜີຍໂດຍກົງຕໍ່ເຄືອຂ່າຍທີ່ບໍ່ໜ້າເຊື່ອຖື. (ຜູ້ເບິ່ງແຍງ)

ສິດການເຂົ້າເຖິງລະບົບໄຟລ໌ສົມມຸດວ່າຈະປ້ອງກັນບໍ່ໃຫ້ຜູ້ໃຊ້ພາຍໃນຄົນອື່ນທີ່ບໍ່ກ່ຽວຂ້ອງ ມາປ່ຽນແປງໂຟນເດີຂໍ້ມູນ, ການຕັ້ງຄ່າ, ຄັງເກັບ VCS, SSH wrappers ທີ່ສ້າງຂຶ້ນ, ຂໍ້ມູນສຳຮອງ, ແລະ ຂໍ້ມູນລັບຂອງ Weblate. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນ ແລະການຍ້າຍ Weblate, ຄຳແນະນຳການຕັ້ງຄ່າ)

Celery workers ແມ່ນອົງປະກອບທີ່ຖືກເຊື່ອຖືຂອງ Weblate instance ດຽວກັນ. ຖ້າ worker ຖືກແຊກຊຶມ ຫຼື ມີຈຸດປະສົງຮ້າຍ ຈະຖືວ່າເທົ່າກັບຂະບວນການຂອງແອັບພລິເຄຊັນຖືກແຊກຊຶມ. (ຜູ້ເບິ່ງແຍງ)

Worker process and queue separation do not create security isolation; workers retain the same trusted application authority. (maintainer)

ການປະຕິບັດຄຳສັ່ງ VCS, SSH, ແລະ HTTPS clients ສົມມຸດວ່າເຮັດວຽກໃນນາມຜູ້ໃຊ້ບໍລິການ Weblate ດ້ວຍຂໍ້ມູນປະຈຳຕົວທີ່ກຳນົດໄວ້ສຳລັບໂຄງການ ຫຼື ການເຊື່ອມຕໍ່ທີ່ກ່ຽວຂ້ອງ, ລວມທັງຂໍ້ມູນປະຈຳຕົວ GitHub App ທີ່ເກັບໃນຖານຂໍ້ມູນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການເຊື່ອມຕໍ່ກັບບໍລິການຝາກໂຄ້ດ, SSH_EXTRA_ARGS)

ສິ່ງທີ່ Weblate ກະທຳຕໍ່ໂຮສ (host) ຂອງມັນ:

ຕົວປ່ຽນໃນເວລາສ້າງ ແລະ ການຕັ້ງຄ່າ

ປຸ່ມປັບ/ການຕັ້ງຄ່າ

ຄ່າເລີ່ມຕົ້ນ ຫຼື ຮູບແບບທີ່ມີເອກະສານອ້າງອີງ

ຜົນກະທົບຕໍ່ແບບຈຳລອງ

ທັດສະນະຂອງຜູ້ເບິ່ງແຍງ

ENABLE_HOOKS ແລະ ເປີດໃຊ້ Hooks

ຮຸກທາງໄກແບບບໍ່ລະບຸຕົວຕົນສາມາດຕັ້ງຄ່າໄດ້ ແລະ ຕ້ອງຖືກເປີດໃຊ້ງານສຳລັບໂຄງການນຳອີກ. (ມີເອກະສານອ້າງອີງ)

ເປີດເຜີຍຈຸດເຊື່ອມຕໍ່ເວັບຮຸກເປັນອິນເຕີເຟສການຈັດຕາຕະລາງສາທາລະນະ. ການຕ້ານທານການນຳໃຊ້ໃນທາງທີ່ຜິດແມ່ນຂຶ້ນກັບການຄວບຄຸມການຕິດຕັ້ງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຮຸກການແຈ້ງເຕືອນ, ເປີດໃຊ້ Hooks)

ການຕິດຕັ້ງໃຊ້ຈິງທີ່ເປີດເຜີຍຮຸກຄວນໃຊ້ reverse-proxy rate limits, ຈຳກັດຂະໜາດເນື້ອໃນ, ການຕິດຕາມກວດກາ, ແລະ ການເປີດເຜີຍສາທາລະນະໃຫ້ໜ້ອຍທີ່ສຸດ. (ຜູ້ເບິ່ງແຍງ)

ENABLE_HTTPS, proxy SSL headers, ແລະ ການຕັ້ງຄ່າ HSTS

HTTPS ມີຜົນຕໍ່ secure cookies, ການປ່ຽນເສັ້ນທາງ (redirects), HSTS, WebAuthn, ແລະ URL ທີ່ສ້າງຂຶ້ນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ENABLE_HTTPS)

ການປິດ ຫຼື ຕັ້ງຄ່າ HTTPS ຜິດພາດ ຈະເຮັດໃຫ້ການປົກປ້ອງການຂົນສົ່ງຂໍ້ມູນ ແລະ ຄຸກກີ້ທີ່ Weblate ໃຊ້ສຳລັບຄວາມປອດໄພຂອງບຣາວເຊີຖືກຍົກເລີກ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ENABLE_HTTPS)

ຮູບແບບການຕິດຕັ້ງໃຊ້ຈິງທີ່ມີເອກະສານອ້າງອີງແມ່ນ HTTPS ພ້ອມກັບ proxy headers ທີ່ຖືກຕ້ອງ. (ມີເອກະສານອ້າງອີງ)

ALLOWED_HOSTS

ກຳນົດຄ່າຊື່ໂຮສ (hostnames) HTTP ທີ່ຍອມຮັບ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ALLOWED_HOSTS)

ການຍອມຮັບໂຮສແບບກວ້າງເກີນໄປສາມາດເຮັດໃຫ້ການປົກປ້ອງທີ່ອີງຕາມ host-header ແລະ ການຄາດຄະເນການສ້າງ URL ອ່ອນແອລົງ. (ຜູ້ເບິ່ງແຍງ)

ການຕິດຕັ້ງໃຊ້ຈິງຄວນຈຳກັດສິ່ງນີ້ໃຫ້ສະເພາະກັບຊື່ໂຮສຂອງ instance ເທົ່ານັ້ນ. (ຜູ້ເບິ່ງແຍງ)

WEBLATE_API_RATELIMIT_ANON, WEBLATE_API_RATELIMIT_USER, API_RATELIMIT_USER_OVERRIDES, API_RATELIMIT_IP_OVERRIDES, RATELIMIT_ATTEMPTS, and RATELIMIT_GITHUB_SETUP_ATTEMPTS

ການຈຳກັດອັດຕາ (Rate limits) ສາມາດຕັ້ງຄ່າໄດ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການຕັ້ງຄ່າ)

ຂໍ້ກ່າວອ້າງກ່ຽວກັບຄວາມພ້ອມໃຊ້ງານສົມມຸດວ່າມີການຈຳກັດອັດຕາທີ່ເໝາະສົມກັບຂະໜາດການຕິດຕັ້ງ ແລະ ການເປີດເຜີຍ. (ຜູ້ເບິ່ງແຍງ)

Operators can override or exempt users and IP networks, including anonymous clients. IP exemptions rely on trusted proxy configuration; they do not grant authentication or permissions. (documented) (source: ການຈຳກັດອັດຕາ API, IP_BEHIND_REVERSE_PROXY). Disabling rate limits changes DoS triage from Weblate bug to deployment posture unless a single request violates a claimed property. (maintainer)

CSP_SCRIPT_SRC, CSP_IMG_SRC, CSP_CONNECT_SRC, CSP_STYLE_SRC, CSP_FONT_SRC, CSP_FORM_SRC

ແຫຼ່ງຂໍ້ມູນຂອງນະໂຍບາຍຄວາມປອດໄພເນື້ອໃນ (CSP) ສາມາດຕັ້ງຄ່າໄດ້. (ມີເອກະສານ) (ແຫຼ່ງຂໍ້ມູນ: ການຕັ້ງຄ່າ) ນະໂຍບາຍສະຄຣິບເລີ່ມຕົ້ນ ອະນຸຍາດໃຫ້ມີການລັນຄຳສັ່ງແບບ inline ສະເພາະໃນເສັ້ນທາງຄວາມເຂົ້າກັນໄດ້ທີ່ກຳນົດຂອບເຂດໄວ້ຢ່າງຊັດເຈນເທົ່ານັ້ນ. (ຜູ້ດູແລ)

ການຂະຫຍາຍແຫຼ່ງຂໍ້ມູນໃຫ້ກວ້າງຂຶ້ນສາມາດຫຼຸດຜ່ອນການຄວບຄຸມຝັ່ງບຣາວເຊີສຳລັບ XSS ຫຼື ເນື້ອໃນຈາກບຸກຄົນທີສາມ. (ຜູ້ເບິ່ງແຍງ)

ການຕິດຕັ້ງທີ່ເພີ່ມແຫຼ່ງຂໍ້ມູນຈາກບຸກຄົນທີສາມຖືວ່າຍອມຮັບຄວາມເຊື່ອຖືຂອງບຣາວເຊີທີ່ຂະຫຍາຍອອກນັ້ນ. (ຜູ້ເບິ່ງແຍງ)

PROJECT_BACKUP_UPLOAD_MAX_SIZE, PROJECT_BACKUP_IMPORT_MAX_MEMBERS, PROJECT_BACKUP_IMPORT_MAX_TOTAL_UNCOMPRESSED_SIZE, PROJECT_BACKUP_IMPORT_MAX_COMPRESSED_ENTRY_SIZE, PROJECT_BACKUP_IMPORT_MIN_RATIO_SIZE, PROJECT_BACKUP_IMPORT_MAX_COMPRESSED_ENTRY_RATIO

ຄ່າເລີ່ມຕົ້ນຈະຈຳກັດຂະໜາດການອັບໂຫຼດ ແລະ ການນຳເຂົ້າຂໍ້ມູນສຳຮອງໂຄງການ, ຈຳນວນສະມາຊິກ, ແລະ ອັດຕາສ່ວນການບີບອັດທີ່ໜ້າສົງໄສ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຕັ້ງຄ່າ)

ການເພີ່ມ ຫຼື ປິດການຈຳກັດເຫຼົ່ານີ້ຈະເພີ່ມການເປີດເຜີຍຊັບພະຍາກອນໃນເວລາທີ່ກູ້ຄືນຂໍ້ມູນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຕັ້ງຄ່າ)

ຄ່າເລີ່ມຕົ້ນທີ່ມີລະບຸຂ້າງເທິງແມ່ນສ່ວນໜຶ່ງຂອງການຮັບປະກັນຊັບພະຍາກອນໃນການນຳເຂົ້າຂໍ້ມູນສຳຮອງ. (ມີເອກະສານອ້າງອີງ)

ການຈຳກັດເປົ້າໝາຍພາຍໃນ (private-target) ແລະ ລາຍການອະນຸຍາດສຳລັບ URL ຂາອອກ

URL ຂາອອກທີ່ຜູ້ໃຊ້ສາມາດກຳນົດໄດ້ ເຊິ່ງມີການຕັ້ງຄ່າຈຳກັດເປົ້າໝາຍສ່ວນຕົວ (private-target) ຈະປະຕິເສດເປົ້າໝາຍພາຍໃນ ຫຼື ທີ່ບໍ່ເປັນສາທາລະນະໂດຍເລີ່ມຕົ້ນ. (ມີເອກະສານ) (ແຫຼ່ງຂໍ້ມູນ: ASSET_RESTRICT_PRIVATE, PROJECT_WEB_RESTRICT_PRIVATE, WEBHOOK_RESTRICT_PRIVATE, VCS_RESTRICT_PRIVATE) ຄຳຮ້ອງຂໍ HTTP ໂດຍກົງທີ່ຖືກປ້ອງກັນ ຈະຖືກຜູກມັດກັບທີ່ຢູ່ທີ່ໄດ້ຮັບການອະນຸຍາດໂດຍການກວດສອບເວລາໃຊ້ງານ; HTTP ພຣັອກຊີທີ່ກຳນົດໄວ້ແຍກຕາມໂປຣໂຕຄໍ ຖືວ່າເປັນໂຄງສ້າງພື້ນຖານທີ່ໜ້າເຊື່ອຖື ແລະ ຈະເຮັດໜ້າທີ່ແປງຊື່ໂຮສປາຍທາງ. ການດຳເນີນການ Git HTTPS ແລະ SSH ທີ່ຖືກປ້ອງກັນ ຈະຖືກຜູກມັດກັບທີ່ຢູ່ທີ່ໄດ້ຮັບການອະນຸຍາດໂດຍການກວດສອບເວລາໃຊ້ງານ. ການດຳເນີນການ SSH ທີ່ຖືກປ້ອງກັນ ຈະກວດສອບ HostName ແລະ Port ທີ່ມີຜົນນຳໃຊ້. ການຕັ້ງຄ່າ SSH ຂອງຜູ້ດູແລລະບົບທີ່ໜ້າເຊື່ອຖື ສາມາດປ່ຽນແປງເສັ້ນທາງໄດ້, ແລະ SSH_EXTRA_ARGS ສາມາດຂ້າມການຜູກມັດການເຊື່ອມຕໍ່ໄດ້. ການປ່ຽນເສັ້ນທາງ Git HTTP ແບບຖາວອນພາຍໃນໂຮສດຽວກັນ ຈະຖືກກວດສອບໂດຍບໍ່ມີການຕິດຕາມການປ່ຽນເສັ້ນທາງອັດຕະໂນມັດ. ທຸກໆປາຍທາງໂດຍກົງ ຈະຖືກກວດສອບ ແລະ ຜູກມັດແຍກກັນກ່ອນການນຳໃຊ້; HTTP ພຣັອກຊີທີ່ກຳນົດໄວ້ຈະໃຊ້ເສັ້ນທາງຂາອອກທີ່ໜ້າເຊື່ອຖືຮ່ວມກັນ. ການໂອນຍ້າຍວັດຖຸ Git LFS ຖືກປິດໃຊ້ງານ ແລະ ຢູ່ນອກຂອບເຂດການເຊື່ອມຕໍ່ VCS ທີ່ຮອງຮັບ. ໄຄເອັນ VCS ທີ່ບໍ່ມີການຜູກມັດການເຊື່ອມຕໍ່ ຕ້ອງການການຍົກເວັ້ນໂຮສທີ່ໜ້າເຊື່ອຖືຢ່າງຊັດເຈນ. (ຜູ້ດູແລ)

Allowlist settings and privileged configuration can intentionally expand reachability. A non-empty VCS_ALLOW_HOSTS also restricts all configured VCS hosts, while VCS_PRIVATE_ALLOWLIST only exempts matching hosts from private-target checks and does not bypass that host filter. Fedora Messaging broker URLs are site-administrator configuration and are trusted by this model. (documented) (source: ASSET_PRIVATE_ALLOWLIST, PROJECT_WEB_RESTRICT_ALLOWLIST, WEBHOOK_PRIVATE_ALLOWLIST, VCS_ALLOW_HOSTS, VCS_PRIVATE_ALLOWLIST)

ການປະຕິເສດເປົ້າໝາຍພາຍໃນໂດຍຄ່າເລີ່ມຕົ້ນແມ່ນຄຸນສົມບັດຄວາມປອດໄພລະດັບແອັບພລິເຄຊັນສຳລັບສ່ວນ URL ທີ່ຜູ້ໃຊ້ຕັ້ງຄ່າໄດ້. (ຜູ້ເບິ່ງແຍງ)

SSH_EXTRA_ARGS

ອະນຸຍາດໃຫ້ໃຊ້ຕົວເລືອກ SSH ທີ່ປັບແຕ່ງເອງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: SSH_EXTRA_ARGS)

ການຫຼຸດຄວາມປອດໄພຂອງ SSH algorithms ຫຼື ການກວດສອບໂຮສຈະປ່ຽນຂໍ້ສົມມຸດຖານໃນການຮັບສົ່ງຂໍ້ມູນຂອງ VCS. ຕົວເລືອກການກຳນົດເສັ້ນທາງ (Routing) ສາມາດຂຽນທັບການປັກໝຸດທີ່ຢູ່ຂອງຄັງເກັບໂຄ້ດທີ່ຖືກປ້ອງກັນໄດ້. (ຜູ້ດູແລ)

ຜູ້ເບິ່ງແຍງລະບົບຕ້ອງຮັບຜິດຊອບຕໍ່ຜົນກະທົບດ້ານຄວາມປອດໄພຂອງຕົວເລືອກ SSH ທີ່ປັບແຕ່ງເອງ. (ຜູ້ເບິ່ງແຍງ)

ສ່ວນເສີມຈາກບຸກຄົນທີສາມ ແລະ ການປັບແຕ່ງພາຍໃນ

ຜູ້ເບິ່ງແຍງສາມາດຂະຫຍາຍພຶດຕິກຳໄດ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ສ່ວນເສີມ)

ໂຄ້ດທີ່ປັບແຕ່ງເອງສາມາດເພີ່ມຂອບເຂດຄວາມເຊື່ອຖື ແລະ ຄຸນສົມບັດຄວາມປອດໄພໃໝ່ທີ່ຢູ່ນອກແບບຈຳລອງນີ້. (ຜູ້ເບິ່ງແຍງ)

ໂຄ້ດຈາກບຸກຄົນທີສາມຖືກຈຳລອງແຍກຕ່າງຫາກ. (ຜູ້ເບິ່ງແຍງ)

Declarative automation expressions

Add-on managers configure ordered Weblate operations and CEL conditions. (documented) (source: Workflow definition)

Expressions receive JSON context rather than application objects. A resource-limited helper process parses and evaluates CEL without custom function bindings; workflows cannot supply Python code. This is a distinct expression-evaluation boundary, not a sandbox for arbitrary Python. On macOS, the helper enforces CPU and wall-time limits but no memory cap, so expressions can exhaust memory within those time limits. (maintainer)

Existing add-on management authority governs mutations. Operation scopes, validation, and automation-origin suppression constrain declarative runs; custom Python add-ons retain their separate trust model. (maintainer)

ການຄາດຄະເນກ່ຽວກັບຂໍ້ມູນຂາເຂົ້າ

ພື້ນທີ່ (Surface)

ຂໍ້ມູນຂາເຂົ້າ

ຜູ້ໂຈມຕີຄວບຄຸມໄດ້ຫຼືບໍ່?

ຜູ້ເອີ້ນໃຊ້ ຫຼື ຜູ້ເບິ່ງແຍງຕ້ອງບັງຄັບໃຊ້

ຟອມບຣາວເຊີ ແລະ REST API

Request bodies, query strings, ໄຟລ໌ທີ່ອັບໂຫຼດ, headers, ຄຸກກີ້

ແມ່ນ, ພາຍໃຕ້ສະຖານະການຢືນຢັນຕົວຕົນຂອງຕົວແທນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate)

HTTPS, ການຕັ້ງຄ່າ host/proxy ທີ່ຖືກຕ້ອງ, ການຈຳກັດອັດຕາ, ແລະ ການກຳນົດສິດການອະນຸຍາດ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຄຳແນະນຳການຕັ້ງຄ່າ, ການຄວບຄຸມການເຂົ້າເຖິງ)

ຈຸດຢືນຢັນຕົວຕົນ

ລະຫັດຜ່ານ, ຂໍ້ມູນ WebAuthn, SSO callbacks, ໂທເຄັນຣີເຊັດ

ແມ່ນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຢືນຢັນຕົວຕົນ)

ການຕັ້ງຄ່າຜູ້ໃຫ້ບໍລິການຕົວຕົນທີ່ຖືກຕ້ອງ ແລະ HTTPS. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຢືນຢັນຕົວຕົນ, ENABLE_HTTPS)

ໂທເຄັນຂອບເຂດໂຄງການ

ຄຳຮ້ອງຂໍ API ທີ່ຢືນຢັນຕົວຕົນດ້ວຍໂທເຄັນ

ແມ່ນ, ໂດຍໃຜກໍຕາມທີ່ຖືໂທເຄັນນັ້ນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate)

ການເກັບຮັກສາໂທເຄັນ, ການຜັດປ່ຽນ, ແລະ ການໃຫ້ສິດທິຕ່ຳສຸດແກ່ສະມາຊິກທິມ. (ຜູ້ເບິ່ງແຍງ)

ເນື້ອໃນການແປພາສາ

ຂໍ້ຄວາມຕົ້ນສະບັບ, ຄຳແປ, ຄຳຄິດເຫັນ, ຄຳແນະນຳ, ລາຍການອະພິທານສັບ

ແມ່ນ, ຈາກຜູ້ໃຊ້ທີ່ມີສິດທີ່ກ່ຽວຂ້ອງ ຫຼື ຄັງເກັບທີ່ນຳເຂົ້າມາ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການແປໂດຍໃຊ້ Weblate, ການຄວບຄຸມການເຂົ້າເຖິງ)

Review workflows and permission assignment for project-specific content integrity. (documented) (source: ຂັ້ນຕອນການເຮັດວຽກຂອງການແປ, ການຄວບຄຸມການເຂົ້າເຖິງ)

ຈຸດເຊື່ອມຕໍ່ເວັບຮຸກ

Headers, ປະເພດເຫດການ, body, ເມຕາເດຕາຂອງຄັງເກັບ ແລະ ສາຂາ

ແມ່ນ, ໃນບ່ອນທີ່ສາມາດເຂົ້າເຖິງຈຸດເຊື່ອມຕໍ່ໄດ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຮຸກການແຈ້ງເຕືອນ)

ເປີດໃຊ້ຮຸກສະເພາະບ່ອນທີ່ຈຳເປັນ, ຈຳກັດຄຳຮ້ອງຂໍ, ແລະ ການຕິດຕາມກວດກາ. (ຜູ້ເບິ່ງແຍງ)

GitHub App lifecycle

Callback ການລົງທະບຽນ ແລະ ການຕິດຕັ້ງ, ລະຫັດ GitHub OAuth, ສະຖານະ Weblate ທີ່ມີລາຍເຊັນ, ID ການຕິດຕັ້ງ, metadata ຂອງບັນຊີ, ການເລືອກຍ້າຍສ່ວນປະກອບ, ແລະ ຄຳຮ້ອງຂໍລຶບການເຊື່ອມຕໍ່

Yes, from authenticated Weblate users and GitHub redirect query strings. (documented) (source: ການລົງທະບຽນ GitHub App ຈາກ Weblate, Migrating existing components)

ການລົງທະບຽນຂໍ້ມູນແອັບຯຕ້ອງການສິດ management.configure ທົ່ວທັງເວັບໄຊ. ການເຊື່ອມຕໍ່ ຫຼື ການລຶບການຕິດຕັ້ງຕ້ອງການສິດການຈັດການສຳລັບພື້ນທີ່ເຮັດວຽກນັ້ນ, ແລະ Weblate ຈະກວດສອບສິດການບໍລິຫານ GitHub ຂອງການຕິດຕັ້ງກ່ອນທີ່ຈະເຊື່ອມຕໍ່. ການຍ້າຍສ່ວນປະກອບຍັງຕ້ອງການສິດແກ້ໄຂສຳລັບທຸກສ່ວນປະກອບທີ່ເລືອກ. ການລຶບການເຊື່ອມຕໍ່ ພື້ນທີ່ເຮັດວຽກສຸດທ້າຍຈະມີການພະຍາຍາມຖອນການຕິດຕັ້ງແອັບຯອອກຈາກ GitHub ນຳ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການລົງທະບຽນ GitHub App ຈາກ Weblate, Migrating existing components)

ການຕັ້ງຄ່າຄັງເກັບ

Repository URLs, branches, push URLs, credentials, Gerrit review push options, add-on settings, and ພາລາມິເຕີການຄວບຄຸມເວີຊັນ controlling force pushes and pull-request behavior

Trusted to users with corresponding management permissions. (documented) (source: ການຄວບຄຸມການເຂົ້າເຖິງ, ການປັບແຕ່ງພາສາແບບຕໍ່ເນື່ອງ) The automatic translation add-on can create approved strings when the target language's effective review settings allow it. Configuring this behavior uses add-on management permissions rather than the configuring user's review permission. (documented) (source: ສ່ວນເສີມ)

ກຳນົດສິດ VCS ແລະ ສິດຈັດການໂຄງການໃຫ້ກັບຜູ້ໃຊ້ທີ່ໜ້າເຊື່ອຖືເທົ່ານັ້ນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ)

ເນື້ອໃນຄັງເກັບພາຍນອກ

ໄຟລ໌ແປພາສາ, ເສັ້ນທາງໄຟລ໌, ຊື່ສາຂາ, commit metadata

ແມ່ນ, ຖ້າຄັງເກັບຕົ້ນທາງ (upstream) ຖືກຄວບຄຸມໂດຍຕົວແທນອື່ນ. (ຜູ້ເບິ່ງແຍງ)

ເຊື່ອຖືຄັງເກັບຕົ້ນທາງທີ່ກຳນົດໄວ້ ຫຼື ກວດສອບການປ່ຽນແປງທີ່ນຳເຂົ້າມາ. (ຜູ້ເບິ່ງແຍງ)

ການນຳເຂົ້າຂໍ້ມູນສຳຮອງໂຄງການ

ຂໍ້ມູນໃນ ZIP, ເມຕາເດຕາ, ໄຟລ໌ແປພາສາ, ສະຖານະຂອງຄັງເກັບ

ແມ່ນ, ສຳລັບໃຜກໍຕາມທີ່ສາມາດອັບໂຫຼດ ຫຼື ສົ່ງໄຟລ໌ສຳຮອງໃຫ້ໄດ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ)

ຮັກສາຂີດຈຳກັດການນຳເຂົ້າໃຫ້ຢູ່ໃນຄ່າທີ່ເໝາະສົມກັບ instance. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຕັ້ງຄ່າ)

ການສົ່ງອອກຂໍ້ມູນສຳຮອງໂຄງການ

ຄຳຮ້ອງຂໍສ້າງຂໍ້ມູນສຳຮອງ ແລະ ຊື່ໄຟລ໌ສຳຮອງທີ່ຮ້ອງຂໍ

ແມ່ນ, ສຳລັບຜູ້ໃຊ້ ຫຼື ໂທເຄັນທີ່ມີສິດແກ້ໄຂໂຄງການ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ, ການຄວບຄຸມການເຂົ້າເຖິງ)

ໃຫ້ສິດແກ້ໄຂໂຄງການແກ່ຜູ້ເບິ່ງແຍງໂຄງການທີ່ໜ້າເຊື່ອຖືເທົ່ານັ້ນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ)

ການແປດ້ວຍເຄື່ອງ ແລະ ການຕັ້ງຄ່າບໍລິການພາຍນອກ

URL ຂອງຜູ້ໃຫ້ບໍລິການ, ຂໍ້ມູນປະຈຳຕົວ, ການຕັ້ງຄ່າໂມເດວ ຫຼື ບໍລິການ

ເຊື່ອຖືໄດ້ສຳລັບຜູ້ເບິ່ງແຍງລະບົບ ຫຼື ຜູ້ໃຊ້ທີ່ໄດ້ຮັບສິດໃນການຕັ້ງຄ່າ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຄຳແນະນຳອັດຕະໂນມັດ, ການຄວບຄຸມການເຂົ້າເຖິງ)

ຖືວ່າຜູ້ໃຫ້ບໍລິການທີ່ກຳນົດໄວ້ເປັນຜູ້ຮັບຂໍ້ມູນທີ່ສົ່ງຫາພວກເຂົາ; ເນື້ອໃນທີ່ສົ່ງໄປຈະແຕກຕ່າງກັນໄປຕາມຜູ້ໃຫ້ບໍລິການ ແລະ ຟີເຈີທີ່ເປີດໃຊ້. (ຜູ້ເບິ່ງແຍງ)

ຄຳສັ່ງຈັດການ

Command-line arguments ແລະ ໄຟລ໌ທີ່ສົ່ງໂດຍຜູ້ເບິ່ງແຍງລະບົບພາຍໃນ

ຂໍ້ມູນຂາເຂົ້າພາຍໃນທີ່ໜ້າເຊື່ອຖື ເວັ້ນເສຍແຕ່ຈະມີການປະມວນຜົນຂໍ້ມູນ Weblate ຫຼື ຂໍ້ມູນສຳຮອງໂຄງການ. (ຜູ້ເບິ່ງແຍງ)

ຈຳກັດການເຂົ້າເຖິງ shell ໃຫ້ສະເພາະກັບຜູ້ເບິ່ງແຍງທີ່ໜ້າເຊື່ອຖື. (ຜູ້ເບິ່ງແຍງ)

Deployment configuration

Environment variables, container arguments, mounted configuration, image selection, and workload or orchestration manifests

Trusted local-operator input. Systems that delegate selected deployment values to less-trusted users introduce an external trust boundary; Weblate does not treat those values as untrusted application input. (maintainer)

Restrict deployment access to trusted operators and validate delegated values before they reach Weblate. (maintainer)

ການຄາດຄະເນກ່ຽວກັບຂະໜາດ ແລະ ອັດຕາ:

  • Weblate ເພິ່ງພາການຈຳກັດການອັບໂຫຼດຂອງແອັບພລິເຄຊັນ ແລະ reverse-proxy ສຳລັບຄຳຮ້ອງຂໍ HTTP ຂະໜາດໃຫຍ່. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: PROJECT_BACKUP_UPLOAD_MAX_SIZE)

  • ການນຳເຂົ້າຂໍ້ມູນສຳຮອງໂຄງການຖືກຈຳກັດໂດຍຈຳນວນສະມາຊິກ, ຂະໜາດລວມກ່ອນບີບອັດ, ຂະໜາດໄຟລ໌ຍ່ອຍທີ່ບີບອັດ, ອັດຕາສ່ວນຂະໜາດຕ່ຳສຸດ, ແລະ ການຕັ້ງຄ່າອັດຕາສ່ວນການບີບອັດ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຕັ້ງຄ່າ)

  • ຂໍ້ມູນເມຕາຂອງການສຳຮອງຂໍ້ມູນໂຄງການ, ການອ້າງອີງວັດຖຸ, ເສັ້ນທາງຄັງເກັບ, URL ຂາອອກ, regular expressions, ແລະ ເນື້ອໃນຮູບພາບໜ້າຈໍ ຈະຖືກກວດສອບກ່ອນທີ່ການກູ້ຄືນຈະຂຽນສະຖານະໂຄງການ. ການກູ້ຄືນທີ່ລົ້ມເຫຼວຈະລຶບວັດຖຸຄັງເກັບ ແລະ ສື່ຕ່າງໆທີ່ຖືກສ້າງຂຶ້ນໃນລະຫວ່າງຄວາມພະຍາຍາມນັ້ນອອກ. (ມີເອກະສານ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ)

  • API ແລະ ການເຮັດວຽກເທິງເວັບທີ່ເລືອກໄວ້ຄວນໄດ້ຮັບການປົກປ້ອງໂດຍການຈຳກັດອັດຕາທີ່ກຳນົດໄວ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການຕັ້ງຄ່າ)

  • ຂະໜາດຄັງເກັບ, ຈຳນວນໂຄງການ, ຈຳນວນສ່ວນປະກອບ, ແລະ ຄວາມສາມາດຂອງ worker ແມ່ນເລື່ອງການກຳນົດຂະໜາດການຕິດຕັ້ງ ເວັ້ນເສຍແຕ່ວ່າຂໍ້ມູນຂາເຂົ້າທີ່ຢູ່ໃນຂອບເຂດຈະຂ້າມຜ່ານຂີດຈຳກັດ ຫຼື ສິດການອະນຸຍາດທີ່ມີລະບຸໄວ້. (ຜູ້ເບິ່ງແຍງ)

ແບບຈຳລອງຜູ້ໂຈມຕີ

ຕົວແທນ/ຜູ້ກະທຳ

ຄວາມສາມາດທີ່ຢູ່ໃນຂອບເຂດ

ຄວາມສາມາດທີ່ຢູ່ນອກຂອບເຂດ

ລູກຄ້າອິນເຕີເນັດທີ່ບໍ່ໄດ້ຢືນຢັນຕົວຕົນ

ສົ່ງຄຳຮ້ອງຂໍ HTTP(S) ຫາໜ້າສາທາລະນະ, ການລົງທະບຽນ, ການເຂົ້າສູ່ລະບົບ, API, ແລະ ຈຸດເຊື່ອມຕໍ່ເວັບຮຸກທີ່ເຂົ້າເຖິງໄດ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate)

ອ່ານໜ່ວຍຄວາມຈຳຂອງເຊີເວີ, ຂ້າມຜ່ານການຄວບຄຸມ reverse proxy, ຫຼື ເຂົ້າເຖິງບໍລິການພາຍໃນໂດຍກົງ. (ຜູ້ເບິ່ງແຍງ)

ຜູ້ໃຊ້ທີ່ຢືນຢັນຕົວຕົນແລ້ວ

ເຮັດວຽກຕ່າງໆທີ່ໄດ້ຮັບອະນຸຍາດຕາມທິມ, ສິດການອະນຸຍາດ, ແລະ ຂັ້ນຕອນການເຮັດວຽກ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ)

ເຮັດວຽກນອກເໜືອຈາກສິດທີ່ໄດ້ຮັບມອບໝາຍ ໂດຍບໍ່ມີການໃຊ້ປະໂຫຍດຈາກຂໍ້ຜິດພາດຂອງ Weblate. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ)

ຜູ້ກວດສອບ ຫຼື ຜູ້ຈັດການໂຄງການ

ໃຊ້ສິດການອະນຸຍາດທີ່ໄດ້ຮັບມອບໝາຍສຳລັບໂຄງການ, ສ່ວນປະກອບ, ພາສາ, ການກວດສອບ, VCS, ໜ່ວຍຄວາມຈຳການແປ, ພາບຖ່າຍໜ້າຈໍ, ຫຼື ການຈັດການການເຂົ້າເຖິງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ)

ກາຍເປັນຜູ້ເບິ່ງແຍງລະບົບ ເວັ້ນເສຍແຕ່ວ່າຈະໄດ້ຮັບບົດບາດນັ້ນ ຫຼື ໃຊ້ປະໂຫຍດຈາກຂໍ້ຜິດພາດຂອງ Weblate. (ຜູ້ເບິ່ງແຍງ)

ຜູ້ຖືໂທເຄັນ API ຂອບເຂດໂຄງການ

ໃຊ້ສິດ API ທີ່ມອບໃຫ້ກັບທິມຂອງໂທເຄັນ, ລວມທັງການສ້າງ ແລະ ດາວໂຫຼດຂໍ້ມູນສຳຮອງໂຄງການໃນບ່ອນທີ່ໄດ້ຮັບສິດແກ້ໄຂ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການຄວບຄຸມການເຂົ້າເຖິງ, ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ)

ເຂົ້າເຖິງໂຄງການ, ສ່ວນປະກອບ, ຫຼື ຟັງຊັນທົ່ວເວັບໄຊທີ່ຢູ່ນອກຂອບເຂດຂອງມັນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ)

ຜູ້ສົ່ງເວັບຮຸກ

Send forged, replayed, malformed, or high-volume webhook requests to enabled hook endpoints and observe documented matching diagnostics. (documented) (source: ຮຸກການແຈ້ງເຕືອນ, ເປົ້າໝາຍ Webhook ທີ່ກົງກັນ)

ໄດ້ຮັບຕົວຕົນທີ່ຜ່ານການຢືນຢັນຈາກ forge ໃນບ່ອນທີ່ Weblate ບໍ່ໄດ້ກວດສອບມັນ. (ຜູ້ເບິ່ງແຍງ)

ຜູ້ໃຫ້ບໍລິການ VCS ຫຼື ບໍລິການພາຍນອກ

ສົ່ງຄືນຂໍ້ມູນຄັງເກັບ, ການຕອບກັບ API, ການປ່ຽນເສັ້ນທາງ, ຫຼື ຂໍ້ຜິດພາດ ຕາມການເຊື່ອມຕໍ່ທີ່ກຳນົດໄວ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການເຊື່ອມຕໍ່ກັບບໍລິການຝາກໂຄ້ດ)

ແຊກຊຶມໂຮສ Weblate ເວັ້ນເສຍແຕ່ຈະຜ່ານຂໍ້ມູນ ຫຼື ພຶດຕິກຳໂປຣໂຕຄໍທີ່ Weblate ປະມວນຜົນ. (ຜູ້ເບິ່ງແຍງ)

ຜູ້ແປ ຫຼື ຜູ້ມີສ່ວນຮ່ວມໃນການທ້ອງຖິ່ນ

ສົ່ງເນື້ອໃນການແປທີ່ແອັບພລິເຄຊັນປາຍທາງ (downstream) ອາດຈະນຳໄປໃຊ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ)

ຄວບຄຸມການເຮັດ escaping, ການສະແດງຜົນ, ຫຼື ນະໂຍບາຍການກວດສອບຂອງແອັບພລິເຄຊັນປາຍທາງຢູ່ນອກ Weblate. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ)

ຜູ້ເບິ່ງແຍງລະບົບພາຍໃນ

ໃຊ້ຄຳສັ່ງຈັດການ, ປ່ຽນແປງການຕັ້ງຄ່າ, ແລະ ເຂົ້າເຖິງຂໍ້ມູນສຳຮອງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຄຳສັ່ງຈັດການ, ການສຳຮອງຂໍ້ມູນ ແລະການຍ້າຍ Weblate)

ຜູ້ເບິ່ງແຍງພາຍໃນທີ່ມີຈຸດປະສົງຮ້າຍຖືກຖືວ່າເປັນຜູ້ທີ່ໄດ້ຮັບຄວາມເຊື່ອຖືສຳລັບແບບຈຳລອງນີ້. (ຜູ້ເບິ່ງແຍງ)

ຜູ້ໂຈມຕີຕາມແບບຈຳລອງນີ້ຈະພະຍາຍາມຂ້າມຜ່ານການອະນຸຍາດ, ແກ້ໄຂຂໍ້ມູນການແປ ຫຼື ຄັງເກັບໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ, ເປີດເຜີຍຂໍ້ມູນໂຄງການ ຫຼື ຂໍ້ມູນຜູ້ໃຊ້ທີ່ເປັນສ່ວນຕົວ, ປອມແປງ ຫຼື ນຳໃຊ້ການຊິງໂຄຣໄນຄັງເກັບໃນທາງທີ່ຜິດ, ສ້າງຄຳຮ້ອງຂໍຂາອອກທີ່ບໍ່ປອດໄພ, ໃຊ້ຄຳສັ່ງຜ່ານຂັ້ນຕອນການເຮັດວຽກຂອງ Weblate, ຫຼື ໃຊ້ຊັບພະຍາກອນແອັບພລິເຄຊັນໃຫ້ໝົດໄປ. (ຜູ້ເບິ່ງແຍງ)

ຄຸນສົມບັດຄວາມປອດໄພທີ່ Weblate ສະໜອງໃຫ້

ຄຸນສົມບັດ

ເງື່ອນໄຂ

ອາການຂອງການລະເມີດ

ລະດັບຄວາມຮຸນແຮງ

Web authorization separates site, project, component, language, glossary, VCS, translation memory, screenshot, review, and access management permissions. (documented) (source: ການຄວບຄຸມການເຂົ້າເຖິງ, ການຢືນຢັນຕົວຕົນ, ໜ່ວຍຄວາມຈຳການແປ)

Permission assignments match the intended trust relationship. Team-level enforced 2FA is satisfied by human users before team-derived permissions apply. Pending authenticator app registrations do not satisfy 2FA requirements. Registration requires a valid, single-use TOTP code and cannot be completed more than once, including under concurrent submissions. (documented) (source: ການຢືນຢັນຕົວຕົນສອງຊັ້ນ) Component administrators are trusted to configure operations that can affect repository contents, for example by selecting files through component settings, configuring add-ons, or enabling force pushes and pull-request behavior through ພາລາມິເຕີການຄວບຄຸມເວີຊັນ. Add-ons are persistent administrative configuration: project and category add-ons operate on compatible restricted descendants, while component add-ons can consume cross-component inputs documented by the add-on. Their service identities and configured authority do not depend on the configuring user's later account or permission state. Project backups similarly contain every component in the project, including restricted components. Consequently, component restrictions protect ordinary direct access but are not an isolation boundary against these documented administrative capabilities. Users with management rights for a workspace are trusted to connect and remove its GitHub App installations; removing the final workspace connection can uninstall the App from GitHub. GitHub App component migration separately requires edit permission for every selected component. Linking a repository extends this trust to administrators of every linked component for the complete shared checkout. Permissions for explicit VCS actions are checked on the repository-owning component. Linking accepts this owner's authority over the complete shared checkout; permissions on downstream linked components neither grant nor veto explicit VCS authority. Project-wide VCS actions omit repositories where this permission check fails; they do not partially operate on an individual shared checkout. Explicit VCS actions queued from the browser or API retain the initiating user, serialize access to the affected repositories, and recheck that user's permission on the current repository owner in the worker before mutation. Weblate's normal background commit and push of authorized translation changes does not require the editor to have these VCS permissions. The reports.view permission authorizes all report data in the selected scope, including private projects and restricted components below it. Complete workspace-level report access requires two-factor authentication for regular users if any project in the workspace enforces it. Superusers and bot accounts are exempt. Translation memory attributed to an existing restricted component follows that component's access rules. Unattributed automatic memory, including unmatched legacy entries and memory retained after component removal, follows its remaining translation-memory scope. Private and Custom project engage pages and rendered status widgets follow project access control unless a trusted access manager enables Public sharing. That explicit opt-in publishes project and component names, including restricted components, together with translation statistics, languages, and progress, but does not grant access to project content or APIs.

ຜູ້ໃຊ້ ຫຼື ໂທເຄັນສາມາດອ່ານ ຫຼື ປ່ຽນແປງຂໍ້ມູນທີ່ຢູ່ນອກຂອບເຂດທີ່ໄດ້ຮັບມອບໝາຍ.

ວິກິດດ້ານຄວາມປອດໄພ ເມື່ອຂໍ້ມູນສ່ວນຕົວ ຫຼື ການປ່ຽນແປງທີ່ມີສິດທິພິເສດຖືກເປີດເຜີຍ.

API tokens ຂອບເຂດໂຄງການຈະຖືກຈຳກັດໂດຍສິດການອະນຸຍາດຂອງໂຄງການ/ທິມທີ່ໄດ້ຮັບມອບໝາຍ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການຄວບຄຸມການເຂົ້າເຖິງ)

ໂທເຄັນຖືກສ້າງຂຶ້ນ ແລະ ເກັບຮັກສາໂດຍຕົວແທນທີ່ໜ້າເຊື່ອຖື.

ໂທເຄັນສາມາດເຮັດວຽກນອກຂອບເຂດໂຄງການ ຫຼື ທິມໄດ້.

ວິກິດດ້ານຄວາມປອດໄພ.

Authentication and session controls protect browser sessions when HTTPS and proxy settings are correct. Pending second-factor sessions are bound to the current password authentication state, and repeated rejected second-factor submissions lock password sign-in according to AUTH_LOCK_ATTEMPTS. (documented) (source: ການຢືນຢັນຕົວຕົນ, ENABLE_HTTPS)

ເປີດໃຊ້ງານການຕັ້ງຄ່າ HTTPS ແລະ secure-cookie ສຳລັບການໃຊ້ຈິງ.

ການຄົງທີ່ຂອງເຊດຊັນ (Session fixation), ການຂ້າມຂໍ້ມູນການຢືນຢັນຕົວຕົນ, ຄວາມສັບສົນຂອງເຊດຊັນລະຫວ່າງຜູ້ໃຊ້, ຫຼື ການເຂົ້າສູ່ລະບົບດ້ວຍລະຫັດຜ່ານທີ່ຍັງຄ້າງຢູ່ຍັງຄົງໃຊ້ງານໄດ້ ຫຼັງຈາກມີການປ່ຽນລະຫັດຜ່ານ ຫຼື ການລັອກບັນຊີ.

ວິກິດດ້ານຄວາມປອດໄພ.

ເນື້ອໃນທີ່ຜູ້ໃຊ້ສົ່ງມາ ແລະ ຖືກສະແດງໂດຍ Weblate ບໍ່ຄວນມີການເຮັດວຽກຂອງສະຄຣິບ (script) ໃນບຣາວເຊີຂອງຜູ້ໃຊ້ອື່ນ. (ຜູ້ເບິ່ງແຍງ)

ເນື້ອໃນຖືກສະແດງຜ່ານ Weblate UI templates ແລະ ມີການເຮັດ escaping ຕາມມາດຕະຖານ.

ເກີດ Stored ຫຼື reflected XSS ໃນ Weblate.

ວິກິດດ້ານຄວາມປອດໄພ.

ຂໍ້ມູນຂາເຂົ້າຂອງຄັງເກັບ, ສາຂາ, ເສັ້ນທາງ, ແລະ VCS ທີ່ປະມວນຜົນໂດຍ Weblate ຕ້ອງບໍ່ກາຍເປັນການປະຕິບັດຄຳສັ່ງ shell. (ຜູ້ເບິ່ງແຍງ)

VCS operations are invoked through Weblate-supported repository workflows and configured credentials. Project backup restores allow only non-executable Git, git-svn, and Mercurial repository state, and rebuild repository-local configuration from validated component settings. Weblate does not populate Git submodules (see Git submodules).

ການສີດຄຳສັ່ງ (Command injection) ຫຼື ການປະຕິບັດໂຄ້ດຕາມໃຈມັກໃນນາມຜູ້ໃຊ້ Weblate.

ວິກິດດ້ານຄວາມປອດໄພ.

Private project data other than documented generic webhook matching diagnostics, metadata published through Public sharing, and translations, build identifiers, and resource mappings explicitly published through CDN add-ons, user data, credentials, tokens, SSH keys, and 2FA secrets are not disclosed to actors lacking permission. (documented) (source: ການຄວບຄຸມການເຂົ້າເຖິງ, ການປະຕິບັດຕາມລະບຽບຄວາມເປັນສ່ວນຕົວ, ການເຊື່ອມຕໍ່ກັບລະບົບຄວບຄຸມເວີຊັນ)

Host, database, and storage permissions are intact. Generic webhook responses expose only the match counts, project/component slugs, and API URLs documented in ເປົ້າໝາຍ Webhook ທີ່ກົງກັນ. Public sharing permits unauthenticated access to engage pages and rendered status widgets, exposing project and component names, including restricted components, translation statistics, languages, and progress. It does not grant access to project content or APIs. Repository content deliberately shared through linked components follows the linked repository trust boundary. Project repository permission diagnostics identify accessible repository owners where an operation requires permission, but do not expose inaccessible component identities or blocked repository content or status. Custom add-ons list only non-sensitive fields as public configuration; unlisted values are redacted from public change history. Installing the Kotlin SDK CDN add-on explicitly publishes translations, application package names and version codes, and the names and submitted IDs of published resources from that component to unauthenticated CDN clients, including for private projects. CDN storage and cached client copies are outside project access controls; removing origin files cannot revoke previously downloaded copies.

Cross-project data leak not covered by the documented generic webhook diagnostics, public-sharing metadata, explicit CDN publication, or linked-repository trust boundary, credential exposure, or unauthorized export.

ວິກິດດ້ານຄວາມປອດໄພ.

ການນຳເຂົ້າຂໍ້ມູນສຳຮອງຈະປະຕິເສດໄຟລ໌ທີ່ມີຂະໜາດເກີນກຳນົດ, ຈຳນວນສະມາຊິກ, ຂະໜາດລວມ, ແລະ ເກນການບີບອັດທີ່ໜ້າສົງໄສ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຕັ້ງຄ່າ, ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ)

ຄ່າເລີ່ມຕົ້ນ ຫຼື ການຈຳກັດທີ່ເຂັ້ມງວດກວ່າເກົ່າຍັງຄົງຖືກຕັ້ງຄ່າໄວ້.

ໄຟລ໌ທີ່ມີຂະໜາດໃຫຍ່ເກີນໄປ ຫຼື ມີການຂະຫຍາຍຕົວສູງຖືກຍອມຮັບຜ່ານເກນທີ່ກຳນົດໄວ້.

ວິກິດດ້ານຄວາມປອດໄພສຳລັບ DoS ຈາກຄຳຮ້ອງຂໍດຽວ; ຖ້າບໍ່ດັ່ງນັ້ນຖືວ່າເປັນບັກດ້ານຄວາມພ້ອມໃຊ້ງານ.

ສ່ວນຂອງ URL ຂາອອກທີ່ຜູ້ໃຊ້ຕັ້ງຄ່າໄດ້ ຈະປະຕິເສດເປົ້າໝາຍພາຍໃນ ຫຼື ທີ່ບໍ່ແມ່ນສາທາລະນະໂດຍຄ່າເລີ່ມຕົ້ນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ASSET_RESTRICT_PRIVATE, PROJECT_WEB_RESTRICT_PRIVATE, WEBHOOK_RESTRICT_PRIVATE, VCS_RESTRICT_PRIVATE)

ການກວດສອບເປົ້າໝາຍສ່ວນຕົວ (private-target) ຖືກເປີດໃຊ້ໂດຍເລີ່ມຕົ້ນ ແລະ ບໍ່ມີການຍົກເວັ້ນ ໃນລາຍຊື່ອະນຸຍາດທີ່ໜ້າເຊື່ອຖື. ຄຳຮ້ອງຂໍ HTTP ໂດຍກົງທີ່ຖືກປ້ອງກັນ ແລະ ການດຳເນີນການ Git HTTPS ແລະ SSH ຈະຍັງຄົງມີການຜູກມັດທີ່ຢູ່, ການຈຳກັດ VCS ຍັງຄົງຖືກເປີດໃຊ້, ແລະ ລະບົບຫຼັງບ້ານ VCS ທີ່ບໍ່ມີການຜູກມັດຈະໃຊ້ສະເພາະໂຮສທີ່ໄດ້ຮັບຄວາມເຊື່ອຖືຢ່າງຊັດເຈນເທົ່ານັ້ນ. HTTP ພຣັອກຊີທີ່ກຳນົດໄວ້ແຍກຕາມໂປຣໂຕຄໍ ຍັງຄົງເປັນໂຄງສ້າງພື້ນຖານການສົ່ງຂໍ້ມູນທີ່ໜ້າເຊື່ອຖື.

URL ຮູບພາບໜ້າຈໍ, URL HTML ທາງໄກ, ເວັບໄຊໂຄງການ ຫຼື URL ບຣາວເຊີຄັງເກັບໂຄ້ດ, URL webhook ຂາອອກ, ຫຼື URL VCS ທີ່ຜູ້ໃຊ້ຕັ້ງຄ່າໄດ້ ອາດເຂົ້າເຖິງເປົ້າໝາຍພາຍໃນ ຫຼື ທີ່ບໍ່ແມ່ນສາທາລະນະ ເຖິງວ່າຈະມີການຄວບຄຸມຕາມຄ່າເລີ່ມຕົ້ນກໍຕາມ.

ວິກິດດ້ານຄວາມປອດໄພ ເມື່ອມັນເປີດເຜີຍບໍລິການພາຍໃນ ຫຼື ເມຕາເດຕາ.

Weblate records security-relevant account, permission, billing lifecycle, authenticated web-action rate-limit lockouts, and project or component setting changes in audit logs or history. Account-removal audit entries retain the former e-mail address until AUDITLOG_EXPIRY. (documented) (source: ການປະຕິບັດຕາມລະບຽບຄວາມເປັນສ່ວນຕົວ, ການຈຳກັດອັດຕາ, ການຮຽກເກັບເງິນ, Weblate 2026.10.1)

ການບັນທຶກ log ຖືກຕັ້ງຄ່າແລ້ວ, ບ່ອນເກັບຂໍ້ມູນພ້ອມໃຊ້ງານ, ແລະ AUDITLOG_EXPIRY ສະທ້ອນເຖິງໄລຍະເວລາການເກັບຮັກສາທີ່ຜູ້ດຳເນີນການຕ້ອງການ.

Missing audit trail for an action Weblate claims to log, or personal data retained beyond the configured audit-log expiry.

Security-critical when it blocks investigation of privileged changes or discloses retained personal data; privacy-impacting when data exceeds the configured retention; correctness-only for minor event gaps.

Self-service trial creation grants only the designated commercial trial plan or the Libre setup plan. (maintainer)

The deployment offers self-service hosting trials.

An authenticated user can select another public, private, or internal billing plan when creating a trial.

Security-critical when this bypasses paid service limits.

API ແລະ ການເຮັດວຽກເທິງເວັບທີ່ມີການຈຳກັດອັດຕາ ຈະບັງຄັບໃຊ້ຕາມທີ່ກຳນົດໄວ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການຕັ້ງຄ່າ)

ການຈຳກັດອັດຕາຖືກເປີດໃຊ້ ແລະ ມີບ່ອນເກັບຂໍ້ມູນທີ່ເຮັດວຽກໄດ້ດີຮອງຮັບ.

ຄຳຮ້ອງຂໍທີ່ເກີນເກນທີ່ກຳນົດໄວ້ຍັງຄົງຖືກປະມວນຜົນຕໍ່ໄປ.

ຄວາມພ້ອມໃຊ້ງານ/ການເສີມສ້າງຄວາມປອດໄພ ຂຶ້ນກັບຄວາມລະອຽດອ່ອນຂອງຈຸດເຊື່ອມຕໍ່.

Built-in translation quality checks must not permit user-controlled content within configured size limits to monopolize synchronous request workers through disproportionate resource consumption. (maintainer)

The check is enabled and runs during a supported browser or API translation write.

A single accepted translation causes CPU or memory consumption disproportionate to its size and stalls a request worker.

ວິກິດດ້ານຄວາມປອດໄພສຳລັບ DoS ຈາກຄຳຮ້ອງຂໍດຽວ; ຖ້າບໍ່ດັ່ງນັ້ນຖືວ່າເປັນບັກດ້ານຄວາມພ້ອມໃຊ້ງານ.

webhook ທົ່ວໄປຈະກຳນົດເວລາການອັບເດດຄັງເກັບ ສະເພາະສ່ວນປະກອບທີ່ມີສິດເຊິ່ງ URL ຂອງຄັງເກັບ ກົງກັບ URL ຂອງຄັງເກັບຈາກ payload ຢ່າງແນ່ນອນ, ລວມທັງຮູບແບບ URL ທີ່ລະບຸໄວ້ໃນເອກະສານ. ສ່ວນປະກອບທີ່ຈັດການຜ່ານການເຊື່ອມຕໍ່ທີ່ມີການຢືນຢັນຕົວຕົນຈະຖືກຍົກເວັ້ນຈາກການຈັບຄູ່ ແລະ ການກວດສອບທົ່ວໄປ. ການຕອບກັບແບບທົ່ວໄປຈະເປີດເຜີຍສະເພາະຂໍ້ມູນການກວດສອບການຈັບຄູ່ຕາມເອກະສານສຳລັບສ່ວນປະກອບທີ່ມີສິດ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ເປົ້າໝາຍ Webhook ທີ່ກົງກັນ)

ຮຸກ (Hooks) ຖືກເປີດໃຊ້ງານ ແລະ ການສົ່ງຂໍ້ມູນໄປຮອດຈຸດເຊື່ອມຕໍ່ຮຸກທີ່ຢູ່ໃນຂອບເຂດ.

ການສົ່ງຂໍ້ມູນທີ່ອັບເດດສ່ວນປະກອບເຊິ່ງ URL ຂອງຄັງເກັບບໍ່ກົງກັບ payload ຢ່າງແນ່ນອນ, ລວມທັງການຜ່ານການຈັບຄູ່ແບບສຳຮອງດ້ວຍໂຮສ ຫຼື ນາມສະກຸນເສັ້ນທາງ, ຫຼື ການສົ່ງຂໍ້ມູນແບບທົ່ວໄປ ທີ່ອັບເດດ ຫຼື ເປີດເຜີຍສ່ວນປະກອບທີ່ຈັດການຜ່ານການເຊື່ອມຕໍ່ທີ່ມີການຢືນຢັນຕົວຕົນ, ຫຼື ການຕອບກັບທີ່ເປີດເຜີຍຂໍ້ມູນສ່ວນປະກອບນອກເໜືອຈາກຟິລທີ່ລະບຸໄວ້ໃນເອກະສານ.

ມີຄວາມສ່ຽງດ້ານຄວາມປອດໄພຮ້າຍແຮງ ເມື່ອມັນເຮັດໃຫ້ເກີດການຊິງໂຄຣໄນຄັງເກັບໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ໃນສ່ວນປະກອບທີ່ບໍ່ກ່ຽວຂ້ອງກັນ; ຖ້າບໍ່ດັ່ງນັ້ນ ຈະຖືວ່າເປັນເລື່ອງຂອງຄວາມຖືກຕ້ອງ ຫຼື ການເພີ່ມຄວາມເຂັ້ມງວດ.

Weblate ບໍ່ໄດ້ຕັ້ງໃຈເປີດເຜີຍຖານຂໍ້ມູນ, ບ່ອນເກັບຂໍ້ມູນ, ບ່ອນສຳຮອງ, ຫຼື ບ່ອນເກັບຂໍ້ມູນພາຍໃນໂດຍກົງຜ່ານໜ້າເວັບສາທາລະນະ; ຄັງເກັບ VCS ທີ່ສົ່ງອອກແມ່ນຖືກເປີດເຜີຍໂດຍເຈດຕະນາຜ່ານ Git exporter ເມື່ອເປີດໃຊ້ງານ; ສ່ວນການດາວໂຫຼດຂໍ້ມູນສຳຮອງທີ່ໄດ້ຮັບອະນຸຍາດແມ່ນຖືກເປີດເຜີຍຜ່ານເສັ້ນທາງທີ່ກຳນົດໄວ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: REST API ຂອງ Weblate, ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ) (ຜູ້ເບິ່ງແຍງ)

ການຕິດຕັ້ງບໍ່ໄດ້ໃຫ້ບໍລິການເສັ້ນທາງບ່ອນເກັບຂໍ້ມູນພາຍໃນເປັນໄຟລ໌ຄົງທີ່ (static files) ເວັ້ນເສຍແຕ່ຟີເຈີການສົ່ງອອກທີ່ມີລະບຸໄວ້.

ຄຳຮ້ອງຂໍສາທາລະນະສາມາດດຶງຂໍ້ມູນບ່ອນເກັບພາຍໃນ, ການຕັ້ງຄ່າ, ຫຼື ຂໍ້ມູນຄັງເກັບທີ່ບໍ່ໄດ້ສົ່ງອອກໄດ້.

ວິກິດດ້ານຄວາມປອດໄພ.

ເກນຊັບພະຍາກອນໃນແບບຈຳລອງນີ້ແມ່ນຄ່າເລີ່ມຕົ້ນຂອງການຕັ້ງຄ່າທີ່ມີລະບຸໄວ້, ໂດຍສະເພາະຂີດຈຳກັດການນຳເຂົ້າຂໍ້ມູນສຳຮອງ ແລະ ການຈຳກັດອັດຕາ. ສຳລັບຂະໜາດຄັງເກັບ, ຈຳນວນໂຄງການ, ຈຳນວນສ່ວນປະກອບ, ແລະ ປະລິມານການແປ, Weblate ບໍ່ໄດ້ອ້າງວ່າມີເພດານຊັບພະຍາກອນຄົງທີ່ທີ່ເປັນສາກົນ ໂດຍບໍ່ຂຶ້ນກັບຄວາມສາມາດຂອງການຕິດຕັ້ງ. (ຜູ້ເບິ່ງແຍງ)

Component discovery bounds repository traversal and file-mask matching work even when repository content controls the masks; see component discovery limits. (maintainer)

ຄຸນສົມບັດຄວາມປອດໄພທີ່ Weblate ບໍ່ໄດ້ສະໜອງໃຫ້

Weblate ບໍ່ໄດ້ມີການຢືນຢັນຕົວຕົນການສົ່ງຂໍ້ມູນ webhook ທຸກໆຄັ້ງດ້ວຍວິທີການເຂົ້າລະຫັດ ສຳລັບທຸກໆການເຊື່ອມຕໍ່ແພລດຟອມທີ່ຮອງຮັບ. Hook endpoints ຖືກອອກແບບມາເພື່ອເນັ້ນໃສ່ຄວາມເຂົ້າກັນໄດ້ ແລະ ຄວາມແຂງແກ່ນໃນການຕິດຕັ້ງ ແທນທີ່ຈະເປັນການຢືນຢັນຕົວຕົນຈາກແພລດຟອມໃນຮູບແບບດຽວກັນທັງໝົດ. ລາຍງານທີ່ສະແດງພຽງແຕ່ການກະຕຸ້ນໂດຍບໍ່ມີການຢືນຢັນຕົວຕົນພາຍໃນຜົນກະທົບທີ່ຄາດການໄວ້ ຖືວ່າເປັນ VALID-HARDENING ແທນທີ່ຈະເປັນ BY-DESIGN. (ຜູ້ດູແລ)

Weblate does not make an unauthenticated webhook equivalent to a trusted forge identity. Hook processing can trigger update workflows, and generic responses can confirm repository registration and reveal match counts, project/component slugs, and API URLs, including for private projects and restricted components. Components managed through an authenticated integration are excluded from this generic behavior. Attribution and authenticity are weaker than for an authenticated user or token. (maintainer)

ວຽກພື້ນຫຼັງທີ່ຜູ້ໃຊ້ຮ້ອງຂໍຈະໄດ້ຮັບອະນຸຍາດເມື່ອ Weblate ຍອມຮັບ ແລະ ຈັດເຂົ້າຄິວຄຳຮ້ອງ. ໜ້າວຽກພື້ນຫຼັງບໍ່ໄດ້ກວດສອບສິດຂອງຜູ້ໃຊ້ຜູ້ເລີ່ມຕົ້ນຄືນໃໝ່ສະເໝີໄປໃນເວລາທີ່ມັນເຮັດວຽກ. ດັ່ງນັ້ນ, ການປ່ຽນແປງບັນຊີ, ສິດ ຫຼື ການເປັນສະມາຊິກທີມຂອງຜູ້ໃຊ້ໃນພາຍຫຼັງ ຈຶ່ງບໍ່ສາມາດປ້ອງກັນວຽກທີ່ໄດ້ຮັບອະນຸຍາດໄປແລ້ວບໍ່ໃຫ້ສຳເລັດໄດ້ຢ່າງໜ້າເຊື່ອຖື. (ຜູ້ເບິ່ງແຍງ)

Weblate ບໍ່ແມ່ນ sandbox ສຳລັບຜູ້ເບິ່ງແຍງທີ່ມີຈຸດປະສົງຮ້າຍ, ສ່ວນເສີມຈາກບຸກຄົນທີສາມ, ໂຄ້ດທີ່ປັບແຕ່ງເອງ, VCS clients, ຫຼື ເຄື່ອງມືສຳຮອງຂໍ້ມູນ. (ຜູ້ເບິ່ງແຍງ)

Weblate ບໍ່ໄດ້ຮັບປະກັນວ່າເນື້ອໃນການແປຈະປອດໄພເມື່ອຖືກນຳໄປໃຊ້ໃນຜະລິດຕະພັນປາຍທາງ ໂດຍທີ່ຜະລິດຕະພັນນັ້ນບໍ່ມີການເຮັດ escaping, ການກວດສອບ, ຫຼື ການກວດທານຂອງຕົນເອງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ, ການກວດສອບ ແລະການແກ້ໄຂ)

ຄວາມເຂົ້າໃຈຜິດທີ່ພົບເລື້ອຍ:

  • ການອະນຸຍາດຂອງ Weblate ແມ່ນການອະນຸຍາດໃນລະດັບແອັບພລິເຄຊັນ, ບໍ່ແມ່ນ host sandbox. ຜູ້ໃຊ້ທີ່ໄດ້ຮັບສິດ VCS ຫຼື ສິດຈັດການໂຄງການ ສາມາດຕັ້ງຄ່າການເຊື່ອມຕໍ່ຕ່າງໆໄດ້ຕາມສິດຂອງບົດບາດນັ້ນ. (ຜູ້ເບິ່ງແຍງ)

  • ການຈັບຄູ່ໂຄງການຂອງເວັບຮຸກ ແລະ ການປະມວນຜົນເຫດການ ບໍ່ແມ່ນຫຼັກຖານວ່າຜູ້ສົ່ງແມ່ນ forge ທີ່ຖືກຕ້ອງ ຖ້າການເຊື່ອມຕໍ່ນັ້ນບໍ່ມີການຢືນຢັນຕົວຕົນຂອງການສົ່ງ. (ຜູ້ເບິ່ງແຍງ)

  • ການກວດສອບການແປຊ່ວຍກວດຫາບັນຫາຄຸນນະພາບ ແລະ ຮູບແບບທົ່ວໄປ; ແຕ່ບໍ່ແມ່ນການຮັບປະກັນວ່າຂໍ້ຄວາມທີ່ແປແລ້ວຈະປອດໄພສຳລັບທຸກໆການສະແດງຜົນປາຍທາງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການກວດສອບ ແລະການແກ້ໄຂ, ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ)

  • ການເຂົ້າລະຫັດ BorgBackup ປົກປ້ອງໄຟລ໌ສຳຮອງຕາມການອອກແບບຂອງ Borg; Weblate ບໍ່ໄດ້ເພີ່ມການຮັບປະກັນດ້ານການເຂົ້າລະຫັດແຍກຕ່າງຫາກສຳລັບລະບົບພາຍໃນຂອງ Borg. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນ ແລະການຍ້າຍ Weblate)

  • ການຈຳກັດອັດຕາຊ່ວຍຫຼຸດຜ່ອນການນຳໃຊ້ຈຸດເຊື່ອມຕໍ່ໃນທາງທີ່ຜິດ; ແຕ່ບໍ່ແມ່ນການຮັບປະກັນຄວາມພ້ອມໃຊ້ງານພາຍໃຕ້ການໂຈມຕີເຄືອຂ່າຍທີ່ມີປະລິມານມະຫາສານ. (ຜູ້ເບິ່ງແຍງ)

ປະເພດການໂຈມຕີທີ່ຮູ້ຈັກກັນດີ ເຊິ່ງຖືກປ່ອຍໃຫ້ເປັນໜ້າທີ່ຂອງການຕິດຕັ້ງ ຫຼື ລະບົບປາຍທາງ ບາງສ່ວນ ຫຼື ທັງໝົດ:

  • Phishing ແລະ ການນຳໃຊ້ຂໍ້ມູນປະຈຳຕົວຊ້ຳ ຖືກຫຼຸດຜ່ອນໄດ້ດ້ວຍນະໂຍບາຍການຢືນຢັນຕົວຕົນ ແລະ 2FA, ແຕ່ Weblate ບໍ່ສາມາດປ້ອງກັນຜູ້ໃຊ້ຈາກການເປີດເຜີຍຂໍ້ມູນປະຈຳຕົວຢູ່ນອກບໍລິການໄດ້. (ຜູ້ເບິ່ງແຍງ)

  • ການແປທີ່ມີຈຸດປະສົງຮ້າຍສາມາດກາຍເປັນບັນຫາ XSS, format-string, ຄຳສັ່ງ, ຫຼື ນະໂຍບາຍໃນແອັບພລິເຄຊັນປາຍທາງທີ່ສະແດງຜົນພວກມັນຢ່າງບໍ່ປອດໄພ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ)

  • ສ່ວນ URL ຂາອອກທີ່ຜູ້ໃຊ້ຕັ້ງຄ່າໄດ້ຈະປະຕິເສດເປົ້າໝາຍພາຍໃນໂດຍຄ່າເລີ່ມຕົ້ນ; ແຕ່ລາຍການອະນຸຍາດທີ່ມີສິດທິພິເສດ, ພຣັອກຊີ, ແລະ ການຕັ້ງຄ່າໂດຍຜູ້ເບິ່ງແຍງລະບົບ ສາມາດຂະຫຍາຍການເຂົ້າເຖິງໄດ້ໂດຍເຈດຕະນາ. (ຜູ້ເບິ່ງແຍງ)

  • ປະຫວັດຄັງເກັບຂະໜາດໃຫຍ່, ຂະໜາດໂຄງການ, ແລະ ປະລິມານວຽກເບື້ອງຫຼັງ ຕ້ອງການການກຳນົດຂະໜາດການຕິດຕັ້ງ ແລະ ການຈຳກັດການດຳເນີນງານທີ່ນອກເໜືອຈາກການກວດສອບຂໍ້ມູນຂາເຂົ້າດຽວຂອງ Weblate. (ຜູ້ເບິ່ງແຍງ)

ຄວາມຮັບຜິດຊອບຂອງລະບົບປາຍທາງ/ຜູ້ໃຊ້ງານ

ຜູ້ເບິ່ງແຍງລະບົບຕ້ອງຕິດຕັ້ງ Weblate ໄວ້ເບື້ອງຫຼັງ HTTPS ລະດັບໃຊ້ຈິງ ພ້ອມກັບ proxy headers, ຊື່ໂຮສ, ການຈຳກັດຂະໜາດຄຳຮ້ອງຂໍ, ແລະ ພຶດຕິກຳ secure-cookie ທີ່ຖືກຕ້ອງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ຄຳແນະນຳການຕັ້ງຄ່າ, ENABLE_HTTPS, ALLOWED_HOSTS)

ຜູ້ດຳເນີນການທີ່ເປີດໃຊ້ການຈັດການ IP ຂອງລູກຄ້າທີ່ສົ່ງຕໍ່ມາ ຕ້ອງໄວ້ວາງໃຈສະເພາະ reverse proxies ທີ່ຢູ່ພາຍໃຕ້ການຄວບຄຸມຂອງພວກເຂົາເທົ່ານັ້ນ ແລະ ຕ້ອງປ້ອງກັນບໍ່ໃຫ້ລູກຄ້າທີ່ບໍ່ໜ້າເຊື່ອຖືຂ້າມ proxy ເຫຼົ່ານັ້ນເພື່ອເຂົ້າເຖິງ Weblate ໂດຍກົງ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: WEBLATE_TRUSTED_PROXY_ADDRESSES, ການແລ່ນຫຼັງຣີເວີສພຣອກຊີ (reverse proxy))

ຜູ້ເບິ່ງແຍງລະບົບຕ້ອງມອບໝາຍທິມ, ບົດບາດ, ໂທເຄັນ, ຂໍ້ມູນປະຈຳຕົວ VCS, ແລະ ສິດຈັດການໂຄງການ ຕາມຫຼັກການໃຫ້ສິດທິຕ່ຳສຸດ (least privilege) ສຳລັບອົງກອນຂອງພວກເຂົາ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ, REST API ຂອງ Weblate)

Operators exposing ຮຸກການແຈ້ງເຕືອນ must enable them only where needed and provide deployment controls such as reverse-proxy rate limits, body-size limits, monitoring, and optional source restrictions. They must accept the documented identifier disclosure or use authenticated integrations where available. (maintainer)

ຜູ້ເບິ່ງແຍງລະບົບຕ້ອງຖືວ່າລາຍການອະນຸຍາດເປົ້າໝາຍພາຍໃນ, ພຣັອກຊີ, ແລະ ການຕັ້ງຄ່າການເຊື່ອມຕໍ່ຂາອອກທີ່ມີສິດທິພິເສດ ເປັນການຂະຫຍາຍຂີດຈຳກັດການເຂົ້າເຖິງເຄືອຂ່າຍຂອງ Weblate ໂດຍເຈດຕະນາ. (ຜູ້ເບິ່ງແຍງ)

ຜູ້ເບິ່ງແຍງລະບົບຕ້ອງຮັກສາຂີດຈຳກັດການນຳເຂົ້າຂໍ້ມູນສຳຮອງ, ການຈຳກັດອັດຕາ API, ແລະ ການຈຳກັດອັດຕາເວັບ ໃຫ້ຢູ່ໃນຄ່າທີ່ກົງກັບຄວາມສາມາດຂອງ instance. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຕັ້ງຄ່າ)

ຜູ້ເບິ່ງແຍງລະບົບຕ້ອງປົກປ້ອງໂຟນເດີຂໍ້ມູນ Weblate, ການຕັ້ງຄ່າ, ຂໍ້ມູນປະຈຳຕົວສຳຮອງ, ຄີທີ່ສ້າງຂຶ້ນ, ຖານຂໍ້ມູນ, ບ່ອນເກັບຂໍ້ມູນ, ແລະ ການເຂົ້າເຖິງ shell ພາຍໃນ ໃນຖານະໂຄງລ່າງພື້ນຖານທີ່ໜ້າເຊື່ອຖື. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນ ແລະການຍ້າຍ Weblate, ຄຳແນະນຳການຕັ້ງຄ່າ)

ທິມງານຜະລິດຕະພັນປາຍທາງຕ້ອງຖືວ່າຂໍ້ຄວາມທີ່ແປແລ້ວເປັນເນື້ອໃນທີ່ບໍ່ໜ້າເຊື່ອຖືໃນແອັບພລິເຄຊັນຂອງພວກເຂົາ ເວັ້ນເສຍແຕ່ວ່າຈະມີການກວດສອບ, ເຮັດ escaping, ແລະ ກວດສອບຄວາມຖືກຕ້ອງແຍກຕ່າງຫາກ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ)

ຮູບແບບການນຳໃຊ້ທີ່ຜິດວິທີທີ່ພົບເລື້ອຍ

  • Exposing webhook endpoints broadly, enabling project hooks, and relying on webhook payloads as authenticated forge identity. This is unsafe because some supported hooks are compatibility-oriented and return matching diagnostics. Use deployment controls and prefer authenticated integrations where available. (maintainer)

  • Granting workspace, project, VCS, or access-management permissions to users who are trusted only as translators. This is unsafe because those permissions can affect code-hosting connections, repositories, credentials, or other users. Assign narrower roles. (documented) (source: ການຄວບຄຸມການເຂົ້າເຖິງ, ການເຊື່ອມຕໍ່ກັບບໍລິການຝາກໂຄ້ດ)

  • Assigning site-wide permissions to roles intended for limited project or helpdesk delegation. Site-wide permissions apply across the instance and are not narrowed by the team's project selection. In particular, group.edit permits changing site-wide team scope and granting team members access to private projects the manager cannot access directly, while user.edit permits changing team memberships and superuser status for editable accounts, including the caller's own account. Delegate permissions through project or workspace teams for limited scopes. (documented) (source: ການຄວບຄຸມການເຂົ້າເຖິງ)

  • ການສົ່ງຂໍ້ຄວາມຕົ້ນສະບັບທີ່ລະອຽດອ່ອນ ຫຼື ເນື້ອໃນສ່ວນຕົວຂອງລູກຄ້າໃຫ້ກັບຜູ້ໃຫ້ບໍລິການແປພາສາດ້ວຍເຄື່ອງ ໂດຍບໍ່ໄດ້ຖືວ່າຜູ້ໃຫ້ບໍລິການນັ້ນເປັນຜູ້ຮັບຂໍ້ມູນ. ສິ່ງນີ້ບໍ່ປອດໄພເພາະ Weblate ຕ້ອງສົ່ງເນື້ອໃນໄປຫາບໍລິການທີ່ກຳນົດໄວ້. ຄວນຕັ້ງຄ່າຜູ້ໃຫ້ບໍລິການຕາມນະໂຍບາຍຂໍ້ມູນຂອງໂຄງການ. (ຜູ້ເບິ່ງແຍງ)

  • ການນຳເຂົ້າຂໍ້ມູນສຳຮອງໂຄງການຈາກແຫຼ່ງທີ່ບໍ່ໜ້າເຊື່ອຖືເພື່ອຄວາມສະດວກໃນການຈັດການ. ສິ່ງນີ້ບໍ່ປອດໄພເພາະຂໍ້ມູນສຳຮອງມີເມຕາເດຕາຂອງໂຄງການ, ເນື້ອໃນການແປ, ແລະ ສະຖານະຂອງຄັງເກັບ. ຄວນເປີດໃຊ້ການຈຳກັດການນຳເຂົ້າ ແລະ ນຳເຂົ້າສະເພາະຂໍ້ມູນສຳຮອງທີ່ເໝາະສົມເທົ່ານັ້ນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການສຳຮອງຂໍ້ມູນ ແລະການຍ້າຍ Weblate)

  • ການຖືວ່າການກວດສອບການແປຂອງ Weblate ເປັນຫຼັກຖານວ່າແອັບພລິເຄຊັນປາຍທາງຈະບໍ່ຖືກໂຈມຕີຜ່ານຂໍ້ຄວາມທີ່ແປແລ້ວ. ສິ່ງນີ້ບໍ່ປອດໄພເພາະສ່ວນການສະແດງຜົນປາຍທາງເປັນຜູ້ກຳນົດສະພາບແວດລ້ອມການເຮັດວຽກຂັ້ນສຸດທ້າຍ. ຄວນກວດທານ ແລະ ເຮັດ escape ຄຳແປໃນແອັບພລິເຄຊັນທີ່ນຳໄປໃຊ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ)

ສິ່ງທີ່ພົບແຕ່ບໍ່ຖືວ່າເປັນຊ່ອງໂຫວ່ (Known non-findings)

  • A report that a reachable webhook can be called without forge authentication and only triggers modeled update scheduling or returns the documented matching diagnostics is not VALID by itself. It is routed to VALID-HARDENING unless it bypasses documented limits, matches unrelated repositories, leaks data beyond the documented fields, or causes effects beyond modeled scheduling. (maintainer)

  • ລາຍງານທີ່ວ່າ webhook ບໍ່ອັບເດດສ່ວນປະກອບເຊິ່ງ URL ຂອງຄັງເກັບມີພຽງໂຮສ ຫຼື ນາມສະກຸນເສັ້ນທາງ ທີ່ຄືກັນກັບ payload ບໍ່ຖືວ່າເປັນຊ່ອງໂຫວ່; Weblate ຈະຈັບຄູ່ສະເພາະ URL ຂອງຄັງເກັບທີ່ກົງກັນແທ້ໆ ແລະ ຮູບແບບທີ່ລະບຸໄວ້ໃນເອກະສານເທົ່ານັ້ນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ເປົ້າໝາຍ Webhook ທີ່ກົງກັນ)

  • ລາຍງານວ່າຜູ້ຈັດການໂຄງການສາມາດປ່ຽນແປງການຕັ້ງຄ່າຄັງເກັບ, ຂໍ້ມູນປະຈຳຕົວ VCS, ຫຼື ການຕັ້ງຄ່າໂຄງການ ບໍ່ຖືວ່າເປັນຊ່ອງໂຫວ່ ຖ້າຜູ້ຈັດການນັ້ນມີສິດການອະນຸຍາດຕາມທີ່ມີລະບຸໄວ້. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ການຄວບຄຸມການເຂົ້າເຖິງ)

  • A report containing private-project or restricted-component data is not a vulnerability when the user has effective reports.view permission on the selected parent scope. That permission intentionally authorizes the complete report scope. (documented) (source: ການລາຍງານຄວາມຄືບໜ້າການແປ, ການຄວບຄຸມການເຂົ້າເຖິງ)

  • A report that a project administrator can obtain restricted descendants from a complete project backup, or that an add-on manager can configure a core add-on to process its documented restricted descendants or cross-component inputs, is not a vulnerability. These are persistent administrative capabilities and do not inherit the configuring user's direct component visibility. (documented) (source: ສ່ວນເສີມ, ການສຳຮອງຂໍ້ມູນລະດັບໂປຣເຈັກ, ການຄວບຄຸມການເຂົ້າເຖິງ)

  • ລາຍງານກ່ຽວກັບພຶດຕິກຳຂອງສ່ວນເສີມຈາກບຸກຄົນທີສາມ ບໍ່ຖືວ່າເປັນຊ່ອງໂຫວ່ຫຼັກຂອງ Weblate ເວັ້ນເສຍແຕ່ວ່າລາຍງານນັ້ນຈະສະແດງໃຫ້ເຫັນວ່າມີການຂ້າມຜ່ານຂອບເຂດການອະນຸຍາດ ຫຼື ການຕິດຕັ້ງຂອງ Weblate. (ຜູ້ເບິ່ງແຍງ)

  • ລາຍງານວ່າຜູ້ເບິ່ງແຍງລະບົບພາຍໃນທີ່ມີຈຸດປະສົງຮ້າຍສາມາດອ່ານການຕັ້ງຄ່າ, ໃຊ້ຄຳສັ່ງຈັດການ, ຫຼື ປ່ຽນແປງໄຟລ໌ໄດ້ ແມ່ນຢູ່ນອກແບບຈຳລອງ ເພາະຜູ້ເບິ່ງແຍງພາຍໃນຖືວ່າເປັນສ່ວນໜຶ່ງຂອງໂຄງລ່າງພື້ນຖານທີ່ໜ້າເຊື່ອຖື. (ຜູ້ເບິ່ງແຍງ)

  • A report that an operator-supplied environment variable, container argument, or mounted configuration can alter generated service configuration is not a vulnerability. These are trusted deployment inputs. A CI/CD, GitOps, PaaS, Helm, or other orchestration layer that lets less-trusted users set selected values owns that delegation boundary and must validate the values before constructing the Weblate workload. (maintainer)

  • ລາຍງານວ່າແອັບພລິເຄຊັນປາຍທາງສະແດງຜົນຄຳແປທີ່ເປັນອັນຕະລາຍ ບໍ່ຖືວ່າເປັນຊ່ອງໂຫວ່ຂອງ Weblate ເວັ້ນເສຍແຕ່ວ່າ Weblate ເອງຈະລະເມີດຄຸນສົມບັດທີ່ກ່າວອ້າງໃນຂະນະທີ່ເກັບຮັກສາ, ກວດສອບ, ກວດທານ, ຫຼື ສະແດງຜົນຄຳແປນັ້ນ. (ມີເອກະສານອ້າງອີງ) (ແຫຼ່ງຂໍ້ມູນ: ແບບຈຳລອງໄພຄຸກຄາມດ້ານການແປພາສາ)

ເງື່ອນໄຂທີ່ເຮັດໃຫ້ແບບຈຳລອງນີ້ປ່ຽນແປງ

Review this model when changes affect public interfaces, authentication or authorization, deployment assumptions, untrusted input processing, external integrations, execution capabilities, or security-relevant defaults. Review whether the existing scope, actors, trust boundaries, assumptions, security properties, and triage dispositions still cover the change. (maintainer)

Revise this model in the same change only when those elements change or leave a gap. This includes an unsupported component becoming supported product surface, a claimed security property changing, or an accepted vulnerability report that cannot be routed to an existing triage disposition. (maintainer)

Features that follow existing boundaries and security properties do not need individual entries. Keep endpoint schemas, permission details, configuration instructions, implementation mechanics, and numeric limits in the relevant feature or administration documentation. Link to that documentation when a detail is needed to explain a distinct boundary, exception, or triage outcome. A review that confirms existing coverage requires no threat-model edit. (maintainer)

ການຈັດກຸ່ມການຄັດແຍກ (Triage dispositions)

ການຈັດກຸ່ມ

ຄວາມໝາຍ

ອີງຕາມ

VALID

ລະເມີດຄຸນສົມບັດທີ່ Weblate ກ່າວອ້າງ, ຜ່ານຕົວແທນ ແລະ ຂໍ້ມູນຂາເຂົ້າທີ່ຢູ່ໃນຂອບເຂດ.

Security properties Weblate provides, Input assumptions, Adversary model

VALID-HARDENING

ບໍ່ມີການລະເມີດຄຸນສົມບັດທີ່ກ່າວອ້າງ, ແຕ່ Weblate ເລືອກທີ່ຈະຫຼຸດຜ່ອນຄວາມສ່ຽງຈາກການນຳໃຊ້ທີ່ຜິດວິທີທີ່ຮູ້ຈັກ, ເຊັ່ນ ການກະຕຸ້ນເວັບຮຸກເພື່ອຄວາມເຂົ້າກັນໄດ້ທີ່ຍັງຢູ່ໃນຂອບເຂດຜົນກະທົບຕາມແບບຈຳລອງ.

Known misuse patterns, Security properties Weblate does not provide

OUT-OF-MODEL: trusted-input

ຕ້ອງໃຫ້ຜູ້ໂຈມຕີຄວບຄຸມຂໍ້ມູນຂາເຂົ້າທີ່ແບບຈຳລອງນີ້ຖືວ່າໜ້າເຊື່ອຖື.

Input assumptions

OUT-OF-MODEL: adversary-not-in-scope

ຕ້ອງການຄວາມສາມາດທີ່ແບບຈຳລອງນີ້ຍົກເວັ້ນ.

Adversary model

OUT-OF-MODEL: unsupported-component

ຕົກຢູ່ໃນສ່ວນເສີມຈາກບຸກຄົນທີສາມ, ເອກະສານທີ່ສ້າງຂຶ້ນ, ການທົດສອບ, ການປັບແຕ່ງພາຍໃນ, ຫຼື ອົງປະກອບອື່ນໆທີ່ຢູ່ນອກຂອບເຂດ.

Out of scope

OUT-OF-MODEL: non-default-build

ສະແດງອອກມາຫຼັງຈາກການເລືອກວິທີການຕິດຕັ້ງທີ່ຍົກເລີກຄຸນສົມບັດທີ່ກ່າວອ້າງໂດຍເຈດຕະນາ.

Build-time and configuration variants

BY-DESIGN: property-disclaimed

ກ່ຽວຂ້ອງກັບຄຸນສົມບັດທີ່ Weblate ບໍ່ໄດ້ສະໜອງໃຫ້ຢ່າງຊັດເຈນ.

Security properties Weblate does not provide

KNOWN-NON-FINDING

ກົງກັບຜົນບວກລວງ (false positive) ທີ່ເກີດຂຶ້ນຊ້ຳໆຕາມທີ່ມີເອກະສານອ້າງອີງ.

Known non-findings

MODEL-GAP

ບໍ່ສາມາດຈັດເຂົ້າໃນກຸ່ມໃດໜຶ່ງຂ້າງເທິງໄດ້ຢ່າງຊັດເຈນ.

Conditions that change this model