KamoCRM

I modelli di sicurezza richiedono CONFIGURE SYSTEM

FixSecurityService
Spegnimento
25 settembre 2026 alle ore 19:15 UTC
Autore
Kamo
Impegno
ad5285f

Chiude IMPORTANTE-2 della recensione finale SP02. POST /api/security/modelli, PUT e DELETE /api/security/modelli/{id} e PUT /api/security/master-model solo risolto l'organizzazione del chiamante, quindi qualsiasi sessione membro (una AI's propri inclusi) potrebbe sollevare i FORCE NUKEs sull'ARTIFICIAL (AI Member) modello che lo lega, o FORCE GRANT diritti nel DEFAULT e Modelli TEAM MEMBER per ogni persona nell'org. Tutti e quattro ora seguono. scala: 401 senza sessione, 403 {reason: MISSING RIGHT} senza CONFIGURE SYSTEM o una finestra di dio aperta (nuovo ConfigureSystemGate), poi la portata org. DELETE acquisisce anche la portata org che non ha mai avuto (403 per un altro org's modello, 404 per uno scomparso). CONFIGURE SYSTEM è sul pavimento AI, quindi un La sessione di AI non può mai passare. Ogni chiamante kamo-internal siede su una pagina già gated su CONFIGURE SYSTEM (settings/essential, settaggi/account rami-tipi); kamo-register e le altre estremità anteriore non hanno nessuno. creareModel ora risolve il chiamante, quindi lascia il punto non protetto base.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo