KamoCRM

Un'organizzazione non può più prendere il routing di un'altra

FixSecurityService
Spegnimento
28 settembre 2026 alle ore 16:52 UTC
Autore
Kamo
Impegno
b55d654

Qualsiasi membro di un'organizzazione senza radice potrebbe aggiungere la radice vitti.kamocrm.com (POST /api/security/domini non controllati a destra). Elencando i domini poi self-healed a ownership verified - nessun cliente può pubblicare un record TXT nella piattaforma zona - e la verifica revoca il nome da ogni altra organizzazione, cancellando il proprietà verified della vittima e is dns verified. interno.victim.kamocrm.com poi fermare il routing alla vittima: una fuoriuscita di segnale cross-tenant e una superficie di marca. Per un host sotto una piattaforma apex il primo titolare ora lo mantiene (PlatformHostClaims: la radice di un altro org sul nome, un altro org's host <label>. alias <label>. - POST /api/security/domini richiede CONFIGURE SYSTEM (la destra /settings/essential's 'Dominio doganale' è gated on), il proprietario dell'organizzazione, o cross-org elevato accesso; altrimenti 403 MISSING RIGHT. - Creare o rinominare una radice su un host piattaforma tenuta è 409 PLATFORM HOST TAKEN, a meno che la piattaforma non lo faccia con una finestra aperta di Dio-mode. Creazione di organizzazioni con un dominio digitato lo rifiuta allo stesso modo, prima di tutto è scritto. - La piattaforma-sottodominio self-heal non verifica mai un secondo reclamo, quindi non può mai revocare il titolare. Il proprio dominio del cliente è invariato: il suo record TXT lo regola. Audited 2026-09-28: nessuna root della piattaforma-subdominio o host alias è tenuta da due org. SP99 recensione finale I-3.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo