ExportXMLWordPrintable

      Steps to reproduce:

      1. Open Data collection => Hosts => Discovery => Trigger prototypes
      2. Open any Trigger prototype edit form
      3. Check link and alter invalid value for "parent_discoveryid"/ "triggerid" and press Enter

      Result: Along with the "Access denied" error in frontend, the following runtime error is observed in PHP error logs:

      pg_query(): Query failed: ERROR:  invalid input syntax for type bigint: "test"
      LINE 1: ...=id.itemid WHERE t.flags IN (2,6) AND t.triggerid='test' AND...
                                                                   ^ [zabbix.php:17 -> require_once() -> ZBase->run() -> ZBase->processRequest() -> CController->run() -> CControllerPopup->checkPermissions() -> CControllerTriggerPrototypeEdit->checkPermissions() -> CApiWrapper->__call() -> CFrontendApiWrapper->callMethod() -> CApiWrapper->callMethod() -> CApiWrapper->callClientMethod() -> CLocalApiClient->callMethod() -> CTriggerPrototype->get() -> DBselect() -> pg_query() -> CConfigFile->{closure}() in include/db.inc.php:206]
      Error in query [SELECT DISTINCT t.triggerid,t.expression,t.description,t.url,t.status,t.priority,t.comments,t.templateid,t.type,t.state,t.flags,t.recovery_mode,t.recovery_expression,t.correlation_mode,t.correlation_tag,t.manual_close,t.opdata,t.event_name,t.url_name,t.discover FROM triggers t JOIN functions f ON t.triggerid=f.triggerid JOIN item_discovery id ON f.itemid=id.itemid WHERE t.flags IN (2,6) AND t.triggerid='test' AND id.lldruleid=66355] [ERROR:  invalid input syntax for type bigint: "test"
      LINE 1: ...=id.itemid WHERE t.flags IN (2,6) AND t.triggerid='test' AND...
                                                                   ^] [zabbix.php:17 -> require_once() -> ZBase->run() -> ZBase->processRequest() -> CController->run() -> CControllerPopup->checkPermissions() -> CControllerTriggerPrototypeEdit->checkPermissions() -> CApiWrapper->__call() -> CFrontendApiWrapper->callMethod() -> CApiWrapper->callMethod() -> CApiWrapper->callClientMethod() -> CLocalApiClient->callMethod() -> CTriggerPrototype->get() -> DBselect() -> trigger_error() -> CConfigFile->{closure}() in include/db.inc.php:207]

      Expected: No runtime errors appear in PHP error log file

      NOTE: Same runtime errors are triggered for:

      Data collection => Hosts => Triggers => Open any trigger edit form, check link and alter invalid value for "triggerid" and/or "hostid"

            Assignee:
            Zabbix Development Team
            Reporter:
            Jurijs Zaharovs
            Votes:
            0 Vote for this issue
            Watchers:
            1 Start watching this issue

              Created:
              Updated:

                Estimated:
                Original Estimate - Not Specified
                Not Specified
                Remaining:
                Remaining Estimate - Not Specified
                Not Specified
                Logged:
                Time Spent - 2.5h
                2.5h