KamoCRM

Requiere MANAGE-DOCS-SETTINGS en cada mutación de los doc-settings, no sólo algunos

FixDocsService
Se descapó
23 de septiembre de 2026 a las 8:37 UTC
Autor
Kamo
Compromit
4635f6e

La página de configuración siempre envió a un miembro sin MANAGE-DOCS-SETTINGS away, pero diez mutaciones endpoints en ImagingSettingsController nunca se preguntó: puedeGesage(member) ya existía y ya cerrada /sassoc-config y /versioning, y simplemente no se llamó de los tipos de doc crear/actualización/toggle, apilamiento-órdenes crear/actualización/borrar, o detalles de pedido de apilamiento add/update/delete/reordenar. Cualquier miembro que pudiera llegar directamente a la API (no sólo a través de la página) podría crear, renombrar o eliminar la taxonomía documenta de una organización con VIEW-DOCUMENTS solo. Añade el mismo canManage(miembros) comprueba los hermanos de estos endpoints que ya usan.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios