- Se descapó
- 27 de agosto de 2026 a las 7:40 UTC
- Autor
- Kamo
- Compromit
- 43c4eab
Reemplaza el talón. KamoPBX es la plataforma propia de Kamo, por lo que la organización no tiene Credencial en absoluto: KamoPBXCcountProvisioner crea la cuenta cuando un teléfono servidor se añade, y KamoPBXClient mints un token de corta duración para niños por llamada de la credencial de maestro soltero de Kamo. Auth usa el OWN api-key de la cuenta infantil, lee con el maestro token y intercambio de documentados y esquemas. Los indocumentados como:-account-id,owner-id. la afirmación no se usa deliberadamente: falla abierta, devolviendo el privilegio completo PARENT token sin error cuando owner-id se omite. scopedToken() afirma el el token devuelto está previsto para el niño y rechaza uno de los padres como La escalada de privilegios es. También fijado desde el talón: - getCallHistory devuelve null, que NPE cualquier llamada que itera. - Los CDR están per-pata, por lo que la historia se derrumbó en la interacción o una llamada muestra hasta dos o tres veces. - callResult se fija en la prueba para exactamente ANSWERED/NO ANSWER/BUSY/FAILED; cualquier otra cosa hace silenciosamente que los contadores de llamadas perdidas lean cero, tan desconocidos El sobrebrador causa colapso a FAILED en lugar de pasar por aquí. Configuración de la plataforma ( URL de base, cuenta maestra, credencial de administración, URL WSS) son - Inyectado de valor y nunca por-org. Pasan 246 pruebas, 29 de ellas nuevas.