- Verschifft
- 6. Juli 2026 um 17:39 UTC
- Autor
- Kamo
- Ausschuss
- 7a9d8b9
Die generischen bildgebenden Endpunkte (Download / Stream / Bulk-Download / Thumbnail) und die Binderaggregation nur auf org + eine numerische Clearance-Obergrenze - keine Überprüfung pro Partei - so dass jedes Mitglied zu CONFIDENTIAL freigegeben könnte jede org Partei Hypothek PII ziehen (SSN-Karten, Steuererklärungen, Gutachten) von iterierende die erratene imgId in MemberDocumentDTO ausgesetzt. Verweigerung ACCOUNT_MEMBER_VAULT und LOAN assoc Bilder auf jedem generischen Aggregatpfad (und Block Hinzufügen in einen Ordner, dessen Renderer Bytes ohne erneute Überprüfung wiedergibt). Über eine vollständige Hol-Pfad-Karte verifiziert, dass NO-Versand-Client diese Bytes holt heute (die Registerkarte Konto Dokumente ist nur Metadaten+Bewertung; DocManager nur mountet assoc ACCOUNT/SERVICE_ORDER; das Kreditgeber-Portal lädt nur hoch), also nichts bricht. Pro-Parte-Bedien-Zugang, wenn ein Betrachter gebaut wird, muss durch eine gehen pro-Parteien autorisierter MLOS-Endpunkt - nicht der generische org+clearance Pfad.