KamoCRM

ActualizarDocType ahora requiere que el tipo doc pertenezca a la propia org del documento

Fixkamo-shared-library
Se descapó
23 de septiembre de 2026 a las 8:35 UTC
Autor
Kamo
Compromit
f1ee781

ImageService.updateDocype cargó el objetivo ImgDocType por UUID solo; requireEditableAndOwned prueba que el llamante puede editar el Img, pero no dice nada sobre quién se nombra la taxonomía docTypeId. A miembro con EDIT-DOCUMENTS en su propio documento podría presentarlo bajo un tipo doc perteneciente a un organización totalmente diferente, si pudieran nombrar su UUID. Rechazar la asignación a menos docType.organization matches img.organization.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios