- Verschifft
- 7. Juli 2026 um 21:21 UTC
- Autor
- Kamo
- Ausschuss
- 4d04d5f
- erstellenMeting: eingeladene Mitglieder sind numerische Schneeflocken-IDs, nicht UUID Strings Route sie durch longToUUID wie der Schöpfer. Zuvor UUID.fromString warf für jeden Eingeladenen, so dass keiner jemals als Teilnehmer aufgezeichnet wurde. - MeetConfigController: MANAGE_MEET_SETTINGS auf allen Schreibvorgängen erfordern (config PUT, Hintergrund-Upload/Löschen/Reorder). Lese bleibt offen für org Mitglieder; schreibt vorher von jedem authentifizierten Mitglied veränderbar. - Entschärfen Hintergrund-Upload auf eine PNG/JPEG/WebP Whitelist. - Entfernen Sie den toten /api/meet/einladen Endpunkt und das Backend laden Absender ein (Hat STOMP + E-Mail). Einladung Lieferung ist im Besitz von kamo-internal, die baut pro-mit-erglaube authentifizierte Verbindungslinks; der Backend-Pfad doppelt geliefert und verwendete einen defekten (JSON vs multipart) EmailService Vertrag.