KamoCRM

CalDAV y CardDAV acceden con un nombre de usuario y contraseña, a través de cada entrada

FixSecurityService
Se descapó
28 de septiembre de 2026 a las 9:42 UTC
Autor
Kamo
Compromit
b8e6f4a

EmailServices DavAuthFilter publicó credenciales básicas para ******************* a route that never existed (405), so since 2026-03-19 no phone (iOS, DAVx5) could add a Kamo agenda o agenda (SP07 T37). POST /api/internal/dav/sign-in (prefijo no deseado; X-Internal-Auth contra interna.auth.secreta, tiempo constante, 503 cuando no está activada, 403 en un desajuste) comprueba la contraseña la forma como lo hace SecurityController.login, con el cliente retransmitido X-Forwarded-Host / X-Forwarded-For / User-Agent, and mints no session: - reglas de acceso para el anfitrión, luego para el espacio de trabajo elegido; un anfitrión nombra organización; - el bloqueo progresivo ANTES se compara la contraseña; una contraseña incorrecta cuenta; - un dominio personalizado nombre el espacio de trabajo; en la plataforma alberga un espacio de trabajo llamado (la web ?org= insinuación) o el espacio de trabajo entrable de la cuenta, más CHOOSE WORKSPACE (un calendario) app cannot pick); - cuenta sintética, organización sin valor, e-mail unverificado, borrado / ya no empleado / miembro de AI, y un segundo factor confirmado (no existen contraseñas de aplicación) se rechazan; - registroEl éxito sólo una vez que cada puerta ha pasado. RepitaWrongPasswords: un dispositivo replaying the same stale password is refused but charged una huelga, no una por sincronización, así que un teléfono olvidado no puede caminar la dirección de la oficina hasta la bloque permanente. El marcador es una derivación PBKDF2 al costo de contraseña de la plataforma.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios