- Verschifft
- 23. September 2026 um 10:02 UTC
- Autor
- Kamo
- Ausschuss
- 9bde243
Zwei Org-Scoping-Lücken, die das esig/Imaging-Audit gefunden hat, beides in gemeinsamen Einstiegspunkten, auf denen andere Dienste aufbauen: - ************ (der Konvertierungsservice der dedup-skip-upload-Pfad) geladen das Ziel ImgDat durch ID allein, mit nichts im Vergleich zu seiner Org mit dem Anrufer. Ein Mitglied, das erhaltene eine andere org imgDatId - keine Bytes erforderlich, nur die ID - konnte es als eine registrieren brandneues Img in der eigenen org und dann eine andere org-Datei über die gewöhnliche Bildgebung herunterladen lesen Weg, der die neue Img's org eher als die dat's vertraut. Jetzt mit dem gleichen geweigert "ImgDat nicht gefunden" der wirklich vermisste Fall bereits wirft, so dass eine Sonde nicht sagen kann "nicht deins" von "existiert nicht". - ESignTemplateRepository hatte findByImgId, aber kein org-scoped Gegenstück, das ist, was lassen ESigService's initTemplate/getTemplateByImgId behebt eine andere Vorlage von Org aus seinem imgId (fix in esigservice). findBegId undOrgId neben dem bestehenden findByUidAndOrgId hinzugefügt. Additiv und abwärtskompatibel: registerBestehendesDokument-Signatur ist unverändert und die neue Die Repository-Methode ist eine reine Ergänzung.
