- Dikirim
- 4 September 2026 pukul 22.41 UTC
- Penulis
- Kamo
- Commit
- 8f9222b
Muatan anggota sekarang membawa akuntnedByThisOrg. Konsol yang digunakan untuk bekerja ini keluar untuk dirinya sendiri dengan membandingkan READER 's securityOrganiId ke saat ini organisasi - fakta tentang siapa pun yang mencari bukan tentang orang di layar. Jadi gerbang pada nama hukum diputuskan oleh yang account ADMINISTRATOR diadakan: sebuah admin berhak untuk memperbaiki nama rekan bisa ditolak karena akun mereka sendiri datang dari tempat lain, dan salah satu yang tidak bisa Menawarkan kotak. Hanya server yang bisa melihat rekening target, jadi jawabannya. Secara paksa TIDAK juga dipaksakan pada menulis, dan titik akhir sekarang mengatakan begitu di mana pembaca berikutnya akan melihat. Memerlukan organisasi saat ini untuk memiliki akun terdengar seperti kunci yang hilang, tetapi platform menyediakan account untuk hampir setiap anggota penyewa - 77 dari 141 keanggotaan hari ini - sehingga akan berarti tidak ada penyewa administrator pernah bisa memperbaiki nama kolega dan tidak ada anggota penyewa bisa memperbaiki mereka sendiri. Itu justru cacat gerbang legal-nama ditambahkan ke memperbaiki, dan menciptakan kembali sementara menyebutnya kontrol keamanan akan lebih buruk daripada celah. Apa yang selalu dilakukan penjaga ini adalah organisasi yang sama, ditambah Manage _ MEMBERS / MANUage _ MEBER _ KEAMANAN untuk mengubah nama orang lain. Juga menambahkan POST * * * * * * * * * * * * * * * ke unguarded-endpoint Dasar dengan pembenaran. Ratchet benar untuk menghentikannya: titik akhir adalah publik sengaja, dan itu adalah klaim yang milik ditulis di sebelah yang lain daripada ditemukan kemudian.