- Verschifft
- 15. August 2026 um 00:02 UTC
- Autor
- kamo
- Ausschuss
- 4d326a4
Die sechs PLOS_*-Rechte haben eine echte Funktion: KamoLOS ist ein Full Loyed Service. Nicht Deletable. Aber nichts erzwingt eine von ihnen - keine Rechte Kontrolle überall in KamoLOS, und der kamo-interne Stellvertreter authentifiziert die Sitzung ohne Überprüfung rechts - so würde jedes authentifizierte org-Mitglied jeden Kredit-Endpunkt erreichen. Es ist derzeit nicht exponiert: kamolos-Service existiert im Cluster, aber es gibt keine Kamolos-Einsatz, so dass der Service keine Backing-Pods hat. Kein Zwischenfall; ein Falle gesetzt. Das macht jetzt den billigen Moment. Gating heute sperrt niemanden aus, weil niemand das Modul erreichen. Nach dem Einsatz und Menschen Service-Darlehen, die identische Änderung wird eine gesäte Wanderung mit einem realen Explosionsradius. Zwei Dinge, die im gleichen Pass zu beheben: ProxyHmacFilter - das ist, was die macht die X-Org-Id Header vertrauenswürdig überhaupt - Standard für Behinderte und ist nicht in gesetzt KamoLOS/k8s/deployment.yaml, so LoanController vertraut derzeit einem Kunden-Angebot org header; und LoanController.get(uid) gibt jedes Darlehen durch ID ohne Org-Check zurück. Gestoppt kurz der Umsetzung, weil Gating der Proxy braucht die Rechte des Mitglieds und ksemSessionShared stellt sie nicht aus - keine Proxy-Routentore auf der rechten Seite heute. Die Klempnerrechte in die KSEM-Sitzung lesen betrifft jede Proxy, so ist es seine eigene Scheibe, anstatt etwas zu schrauben auf diese Triage.