- Se descapó
- 23 de septiembre de 2026 a las 12:34 UTC
- Autor
- Kamo
- Compromit
- d49e1e6
******************* sólo comparados de los niveles de seguridad y el propietario del editor bandera, nunca las dos organizaciones de los dos miembros. Hoy llama a ella (SecurityService's SecurityController PATCH /miembro-seguridad/acceso) ya ve el objetivo a la organización de la sesión, pero este método es una llamada de servicio público accesible desde cualquier repo que dependa de la biblioteca, por lo que no debe confiar en eso solo. Sin esto, un propietario de org A sosteniendo un miembro id de org B podría establecer ese nivel de acceso de org o promover/demotar a sus dueños por id solo. Defensa en profundidad para el controlador-fisco arreglar el aterrizaje junto a él en servicio de seguridad. Sin cambio de firma, así que ningún otro llamante necesita actualización.
