- Expédié
- 4 août 2026 à 04:43 UTC
- Auteur
- Kamo
- Commite
- 672b1a5
PhiAuditController.hasRight() contourne le bon contrôle sur la session GD seul. GD signifie "peut activer le mode dieu"; godModeActive signifie "a activé, délibérément, Maintenant. " Honorer le premier en lui-même laisser un compte de plate-forme éligible à Dieu lire un compte de plate-forme Tout le PHI est l'historique de l'accès du locataire sans jamais passer en brise-verre justification typée, pas de boîte à temps, pas d'acte délibéré. C'est auto-détester d'une manière qui vaut la peine d'être précisé: ce contrôleur existe pour faire l'accès à l'IPH susceptible d'être examiné et le sabre de verre expédié dans le même lot pour faire du personnel l'accès délibéré et limité. Une contournement sur l'éligibilité acheminé autour des deux, sur la un écran où le personnel accède le plus en compte. Il répète également un défaut que cette plate-forme a eu auparavant, où les portes de Dieu ont resserrée et sont effectivement morts. La porte correspond maintenant GD ET godModeActive. Trois tests remplacent celui qui a affirmé l'ancien comportement: l'éligibilité seule est 403, la bascule d'activation seule est 403 (symétrique, ou la bascule devient silencieusement l'ensemble de la porte), et une session de Dieu activée lit et est enregistré comme PlateformeStaff. La suppression de la vérification par mutation - la restauration du contrôle uniquement par le GD échoue - Trouvé par le vérificateur accusatoire sur le travail de l'audit-viseur, qui l'a plutôt signalé que de le changer silencieusement. Vérifié dans un arbre de travail détaché parce qu'un concurrent session a GodModeSession.java supprimé dans l'arbre partagé.