KamoCRM

Une organisation ne peut plus prendre le routage <alias>.kamocrm.com

FixSecurityService
Expédié
28 septembre 2026 à 16:52 UTC
Auteur
Kamo
Commite
b55d654

Tout membre d'une organisation sans racine pourrait ajouter la racine victim.kamocrm.com (POST /api/security/domaines n'a pas vérifié le bon). Liste des domaines puis auto-gués it to owner vérified - aucun client ne peut publier un enregistrement TXT dans la plateforme zone - et la vérification révoque le nom de toute autre organisation, propriété de la victime vérifiée et est dns vérifiée. interne.victim.kamocrm.com puis arrêt de l'acheminement vers la victime : une panne d'identification croisée et une surface de marquage. Pour un hôte sous une plate-forme apex le premier titulaire le garde maintenant (PlatformHostClaims: une autre racine d'org sur le nom, un autre alias d'org <label>.<root>, ou un autre l'alias web d'org <label>.<apex>): - CONFIGURE SYSTEM (le droit /settings/essentiel 'Domaine personnalisé' est fermé sur), le propriétaire de l'organisation, ou surélevé sinon 403 MISSING RIGHT. - Créer ou renommer une racine sur un hôte de plate-forme détenu est 409 PLATFORM HOST TAKEN, à moins que la plateforme ne le fasse avec une fenêtre en mode dieu ouverte. Création d'une organisation avec un domaine dactylographié le refuse de la même manière, avant que quelque chose ne soit écrit. - La plate-forme-sous-domaine auto-guérison ne vérifie jamais une seconde revendication, donc il ne peut jamais révoquer le titulaire. Le domaine d'un client est inchangé : son enregistrement TXT le règle. Audité 2026-09-28: aucune racine plate-forme-sous-domaine ou alias hôte est détenu par deux orgs. Examen final de la DS99 I-3.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation