- Verschifft
- 5. August 2026 um 20:59 UTC
- Autor
- Kamo
- Ausschuss
- 26ad3bf
member.security_level ist ein VARCHAR mit dem ImageAccessLevelType NAME 'PRIVILEGED', 'MEMBER', 'TEAM_MEMBER'. Der Session Builder hat den Wert mit getestet Instanzof Number und fiel zurück auf 0, wenn es scheiterte, und es immer scheiterte, so jedes *** auf der Plattform wurde bei PUBLIC(0) ausgegeben, unabhängig davon, ob das Mitglied wirklich Ebene. ImagingController.listDokument überspringt jedes Bild, dessen ZugriffLevel die Token-Ebene, so dass dies still versteckt jedes Dokument über Public gespeichert: ein 200 mit einem leeren Dokumenten-Array und nichts in einem Log. Es blieb unbemerkt, weil im Wesentlichen jeder Upload bisher war öffentlich - die HR Resources Bibliothek ist die erste Oberfläche, auf der ein Dokument auf Mitgliedsebene eingereicht wurde, und dessen Uploader, ein PRIVILEGED-Mitglied, konnte seine eigene Datei nicht sehen. resolveSecurityLevel akzeptiert nun den enum-Namen, einen numerischen String oder eine Zahl, und fällt zurück zu PUBLIC für alles, was unerkannt. Bestehende Sitzungen halten SEC=0, bis sie beim nächsten Login neu gemint werden.