- Shiked
- 15 Ağustos 2026 05:22 UTC
- Yazar
- Kamo
- Commit
- 89ccc1b
MailboxController hiç doğru olmadı. MANAGE EMAIL ACCOUNTS sadece bir tane olarak var Tarayıcıda ve İLGİLİ EMAIL ACCOUNTS hiçbir yerde referanslandı, bu yüzden her şey Bir organizasyondaki posta kutusu oluşturulabilir, askıya alınabilir veya silinebilir URL'yi tanıyan otantik çağrıcı. Şimdi her şeyi değiştirmek MANAGE EMAIL ACCOUNTS; idari detay okumak - Kim bir posta kutusuna tayin edilir, düzenleme sağlayıcısı ne destekler - alır Kalıcı EMAIL ACCOUNTS. MailboxMembers, unassignMailbox ve setPrimaryMailbox HttpServletRequestRequest Her şeyde, bu yüzden bir hak kontrolü ya da bir organizasyon kontrolü yoktu: herhangi bir çağrıcı Herhangi bir posta kutusunu id tarafından yeniden gönderebilir. Şimdi isteği alırlar. Liste uç noktası kasıtlı olarak kapalı değildir. GET /api / e-posta kutuları ilk kaynağı /api / e-posta/yöncü, alıcının arka arka arka arka arka arka arka arkasını otomatikleştirmiş. useRecipientAra ve bu rota bir hatadan ziyade boş bir liste döndürür Kaynak reddediyor. İNCELE EMAIL ACCOUNTS 15. 42 rol ve ACCESS MAIL ile 28. Bu yüzden listenin sessiz bir şekilde boşaltılmış meslektaşlarının adres defterinden çıkmasını sağlayacaktır Postayı okuyabilen her üye, ancak bunu açıklamak için hiçbir şey olmadan yönetemez. Bir üyeye posta kutusu açık olabilir kim zaten ACCESS ALL * MAILBOXES AccessibleMailboxService aracılığıyla. Hem yönetici ekrana hem de adres kitabına hizmet eden bir uç nokta gerçek hatadır. Bölünme, yönetici görüşünin doğruyu almasına izin verecekti - API değişikliği Bir yetkilendirme yerine, bu yüzden burada yapmadı. Sınıf javadoc bunu kaydeder Bu yüzden bir sonraki kişi eksik kapıyı "seç" yapmaz ve otomatik olarak parçalanır.