- Expediere
- 15 august 2026 la 05:22 UTC
- Autor
- Kamo
- Comite
- 89ccc1b
PostaController nu a impus niciun drept. MANAGEMENT EMAIL ACCOUNTS EXISTĂ doar ca o Verificați dreapta în browser și view EMAIL ACCOUNTS a fost menționat nicăieri, astfel încât fiecare Cutia poștală într-o organizație ar putea fi creată, suspendată, ștersă sau realocată de oricare apelant autentificat care știa URL-ul. Schimbarea nimic acum ia MANAGE EMAIL ACCOUNTS; citind detalii administrative care este atribuit unei căsuţe poştale, ceea ce furnizorul de aprovizionare sprijină Vedere email acconts. Get MailboxMembers, unassign Mailbox and setPrimary Mailbox have no HttpServletRequest nu aveau nici un control al drepturilor, nici o verificare a organizaţiei: orice apelant Ar putea transfera orice căsuţă poştală prin ID. Ei iau cererea acum. Obiectivul listei este în mod deliberat NU poartă. GET /api/email/boxes este primul sursa in /api/email/dosar, care inapoiaza destinatarul automat utilizareRecipientSearch, și că ruta returnează o listă goală mai degrabă decât o eroare atunci când a Sursa refuză. REVIZUIRE EMAIL ACCOUNTS este deținută de 15 din 42 de roluri și access MAIL de 28, astfel încât Gating lista ar avea colegii în tăcere golit din cartea de adrese a fiecare membru care poate citi e-mail, dar nu-l administra, cu nimic să-l explice. Cutiile poştale pe care un membru le poate deschide sunt deja decise prin ACCESS ALL * MAILBOXES prin intermediul Accessible MailboxService. Un obiectiv care servește atât ecranul admin, cât și cartea de adrese este adevăratul defect. Splitting it would let the admin view take the right it should Mai degrabă decât o autorizaţie, deci nu e făcută aici. Clasa Javadoc înregistrează asta. astfel încât următoarea persoană nu "repara" poarta lipsă și rupe autocompletare.