KamoCRM

Konsekretne zabezpieczenia wymagają CONFIGURE_SYSTEM

FixSecurityService
Szycy
25 września 2026 19:15 UTC
Autor
Kamo
Pochęt się
ad5285f

Zamknie przegląd SP02 w WALA2. POST /api/security/modele, PUT i DELETE /api/security/modele/Eid i PUT /api/security/master-model Tylko rozwiązywała organizację dzwoniącego, więc każda sesja członkowska (AI AI W zestawie własne) mogą podnieść FORCE_NUKE na ARTIFICIAL (członek AI) Szablon, który go wiąże, lub prawa FORCE_GRANT do DEFAULT i Szablony nawigacyjne - TEAM_MEMBER dla każdej osoby w org. Wszystkie cztery teraz podążają : drabina: 401 Bez sesji, 403 "pogłos: MISSING_RIGHT" bez CONFIGURE_SYSTEM lub otwarte okno godowe (nowe ConfigureSystemGate), następnie zakres org. DELETE zyskuje również zakres org, którego nigdy nie miał (403 dla innego orgi). Model, 404 dla brakującego). CONFIGURE_SYSTEM znajduje się na podłodze AI, więc a Sesja AI nigdy nie przejdzie. Każdy rozmówca kamo-wewnętrzny siedzi na stronie Zamknięte już na CONFIGURE_SYSTEM (ustawienia/niezbędne, ustawienia/konto Gałąź typu); kamo-rejestr i pozostałe przednie końce nie mają żadnego. createModel teraz rozwiązuje dzwoniącego, więc pozostawia punkt niestrzeżony Podstawa bazowa.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Wszystko to pojawia się w twoim miejscu pracy na własną rękę. Zacznij od bezpłatnego planu i przeczytaj tę stronę ponownie w miesiącu.

Start Free ForeverZobacz ceny