Przejdź do treści
Typ problemu

Eskalacja uprawnień

privilege-escalation

Co oznacza

Członek przestrzeni roboczej (token tenant_member) nadaje lub narusza uprawnienia, których sam nie ma: tworzy, zmienia albo usuwa taką rolę, przypisuje ją, albo zawiesza, usuwa lub zmienia role członka, który ją ma. Tak samo odrzucana jest zmiana własnego członkostwa poza odejściem. Użytkownicy konsoli i klucze API są z tego wyłączeni.

Co zrobić

Nadawaj tylko uprawnienia, które masz, albo poproś o zmianę kogoś, kto je ma.