- Spegnimento
- 9 agosto 2026 alle ore 03:03 UTC
- Autore
- Kamo
- Impegno
- b114fca
/api/billing/accounts presenta il suo elenco dall'intestazione X-Org-Id, ma ogni percorso sottostante /{accountUid} ha preso il id direttamente dal percorso e non ha mai controllato chi lo possedeva — 24 handlers che coprono le modifiche del piano, i conteggi dei sedili, la cancellazione, i metodi di pagamento e i membri dell'abbonamento. Qualsiasi membro di qualsiasi organizzazione potrebbe leggere o riscrivere un'altra organizzazione fatturando il suo conto Id. Il servizio è ClusterIP e raggiungibile solo attraverso il proxy kamo-internal, quindi questo ha bisogno di un sessione piuttosto che accesso a cluster: il proxy collega X-Org-Id da quella sessione e in avanti Qualunque sia il percorso che è passato. Un intercettatore piuttosto che 24 modifiche, quindi un percorso aggiunto in seguito è coperto di default — il precedente l'accordo era una omissione per punto finale. La modalità di Dio passa attraverso, dal momento che un amministratore di piattaforma che agisce attraverso orgs è l'unico chiamante per il quale è legittimo, e un account id irrisolvibile è lasciato a il gestore in modo da poter rispondere 404. Decisamente NON aggiungere un controllo finanziario-destra qui. La scheda Piani e Fatturazione è aperta "è questo me, o sono il proprietario dell'organizzazione", non su un diritto, quindi richiedendo MANAGE ORG FINANCES sarebbe bloccare ogni membro ordinario dal proprio abbonamento. Fornire che all'interno della regola server-side è una questione separata su chi può cambiare il cui abbonamento, e dovrebbe essere deciso piuttosto che indovinato. 7 test coprono il cancello; 89 pass complessivo.