GHSA-WP74-F5HH-5F3R: resumo: Em Fluxo, o `/api/v 1 A rota do /files` é protegida apenas pelo…
Este conteúdo foi publicado originalmente em 4 de agosto de 2026. # resumo: Em Fluxo, o `/api/v 1 A rota do /files` é protegida apenas pelo portão de recursos `feat:files` e não aplica `checkPermission(...)' em `GET` ou `DELETE'. Como resultado, qualquer chave API autenticada dentro da organização, mesmo com permissões não relacionadas, pode listar e excluir arquivos pertencentes a outros espaços de trabalho na.