我知道一个 TFS 2010 服务器,我可以通过创建一个来连接它TfsConfigurationServer
,而无需设置任何凭据。
TfsConfigurationServer configurationServer = new TfsConfigurationServer(new Uri("address"))
连接后,我可以检索所有团队项目集合和相应的团队项目。这不是安全漏洞吗?我不确定,因为我是 TFS api 的新手。
每个 TFS 服务器都允许这样列出团队项目吗?如果这是一个漏洞如何修复它?