fix: Add authorization checks on internal functions (#55709)

This commit is contained in:
Ankush Menat
2026-06-08 14:49:32 +05:30
committed by GitHub
parent 5eb9461cfd
commit ba936eefab
16 changed files with 20 additions and 38 deletions

View File

@@ -427,6 +427,7 @@ def deactivate_sales_person(status: str, employee: str):
@frappe.whitelist()
def create_user(employee: str, email: str | None = None, create_user_permission: int = 0) -> str:
emp = frappe.get_doc("Employee", employee)
emp.check_permission("write")
if emp.user_id:
frappe.throw(_("Employee {0} already has a linked user").format(emp.name))