KamoCRM

Shared-mailbox ************* necesita un derecho de gestión

FixEmailService
Se descapó
23 de septiembre de 2026 a las 3:50 UTC
Autor
Kamo
Compromit
bb3ff15

**************** en /api/email/shared-mailboxes necesitaba sólo un sesión de cualquier miembro autenticado podría crear un buzón compartido, eliminar uno o concederse a sí mismo (o a cualquiera) acceso a uno que nunca se les dio, y SharedMail-Controller entonces lee y envía a través de esa fila de acceso. El análisis de org ya existía en la capa de servicio; nada por encima de él Alguna vez preguntó si se le permitía a la persona que llamara gestionar buzones compartidos. Los cinco ahora requieren MANAGE-EMAIL-ACCOUNTS, el mismo equivalente de MailboxController acciones de administración de correo electrónico personal ya se aplican (2026-08-14) pantalla de configuración, misma clase de la acción. El endpoint de la lista no se rechaza para un llamante sin la derecha: cambia de forma en su lugar, respondiendo sólo a los buzones a los que se ha concedido acceso a los buzones que el miembro ha tenido acceso (el set /my-access already respuestas), nunca toda la lista de org. ******************* falla sin el cambio - una subvención falsificada, o un borrado, De lo contrario, tendrá éxito (200) en lugar de ser rechazado (403), y la lista no privilegiada volvería cada buzón en el org en lugar de sólo el propio que llama.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios