Да, там действительно не хватает проверки пользователя по логину. Создал себе тикет.