- Spegnimento
- 2 settembre 2026 alle ore 06:43 UTC
- Autore
- Kamo
- Impegno
- e3ed5e5
GET/PUT /api/security/reports/catalogo, entrambi gated su MANAGE REPORTS sulla piattaforma spina dorsale. La lista proviene dalla REGISTRY, non dalla tabella di sovraccarico: un operatore deve essere in grado di limitare un rapporto che non ha ancora fila, che è ogni relazione fino a Qualcuno ne tocca uno. Il controllo stesso è andato in ReportScopeResolver.mayRun, che il catalogo, il corridore, i raccoglitori, l'esportatore, la lista di visualizzazione salvata e il programma spazzare tutto già cross. Aggiungerlo a ciascuno di loro invece sarebbe stato sei possibilità per uno di loro in disaccordo — e quello che non era d'accordo sarebbe quello che ha mostrato un riferire la piattaforma era nascosta. Si trova in FRONT dei diritti propri della relazione, e Dio non lo passa. Vetro di rottura allarga ciò che un membro può vedere all'interno della loro organizzazione; questa è una domanda su che le organizzazioni un rapporto esiste per tutti, e un dio in un inquilino è ancora in quell'inquilino. ReportVisibilityService fallisce OPEN, che è il contrario di tutto il resto qui e deliberato: un tavolo di override non leggibile farebbe altrimenti ogni relazione la piattaforma svanire, e i rapporti sottostanti sono ancora gated dai loro diritti e la loro portata a livello di riga. Perdere questa tabella costa una restrizione, non una divulgazione. Impostare ALL ORGS elimina la riga piuttosto che memorizzare il default. Un rapporto ristretto ferma i suoi programmi esistenti, e la corsa è registrata FAILED con "il proprietario del programma non ha più accesso" — lo stesso percorso di audit di rievocazione Qualcuno ha ragione, che sta accadendo la stessa cosa.