- Verschifft
- 23. September 2026 um 08:37 UTC
- Autor
- Kamo
- Ausschuss
- 4635f6e
Die Einstellungsseite schickte immer ein Mitglied ohne MANAGE_DOCS_SETTINGS weg, aber zehn Mutationen Endpunkte in ImagingSettingsController haben sich nie gefragt: canManage(member) existierte bereits und bereits gated /assoc-config und /versioning, und wurde einfach nicht von doc-types genannt erstellen/update/toggle, Stack-Orders erstellen/aktualisieren/löschen, oder Stacking-Order-details add/update/löschen/reorder. Jedes Mitglied, das die API direkt erreichen konnte (nicht nur über die Seite) könnte die Dokumententaxonomie einer Organisation mit VIEW_DOCUMENTS erstellen, umbenennen oder löschen allein. Fügen Sie das gleiche canManage(Mitglied) überprüfen Sie diese Endpunkte Geschwister bereits verwenden.
