- Se descapó
- 28 de septiembre de 2026 a las 16:52 UTC
- Autor
- Kamo
- Compromit
- 95c58af
El sendero cruzado de lectura estacionado como SP99-T1-f. Una organización autónoma podría señalar a su proveedor en su propio IceWarp o Exchange (PUT /api/email/provider no comprobó derecho en absoluto), sincronización para importar cualquier dirección - kamocrm.com personal incluido - asignar el fila, volver a KAMO MAIL, y MailProviderResolver entonces ató el correo compartido contraseña del servidor para esa dirección por correo electrónico. - resolveForMailbox rechaza una unión KamoMail cuya dirección no está en un dominio en ¿Qué? (la org's, o bajo PARENT ORG la org del proveedor también); responde como buzón de correo que el miembro no puede abrir. - PUT /api/email/provider y GET /api/email/provider/oauth/url necesidad MANAGE EMAIL SETTINGS, la derecha cada pantalla de configuración de correo electrónico está cerrada. Cualquier miembro podría volver a apuntar o en blanco al proveedor de la org antes. - MailboxQuotaSyncSweep tamaños sólo cuenta en los propios dominios del org, por lo que un importado la fila ya no puede establecer la cuota de otro inquilino (T1 preocupación 5). Auditoría 2026-09-28 (sólo lectura): cada fila del buzón de correo de cada org KamoMail (KamoCRM Inc) 30 en kamocrm.com, sp00verify 2 on sp00verify.kamocrm.com) está en un dominio que sostiene, así que no hay cambios vinculantes legítimos. SP99 examen final I-2.
