Los endpoints de byte genéricos rechazan MLOS por partido documentos (vault/ préstamo)

FixDocsService
Se descapó
6 de julio de 2026 a las 17:39 UTC
Autor
Kamo
Compromit
7a9d8b9

Los puntos de endo de byte de imágenes genéricos (descargar / stream / carga de volumen / miniatura) y la agregación aglutinante autorizada sólo en org a una numérica techo de limpieza, sin control por partido, por lo que cualquier miembro autorizado a CONFIDENTIAL podría tirar de la hipoteca PII de un partido de org (tarjetas SSSN, declaraciones de impuestos, tasaciones) por iterando la imgId adivinada en MemberDocumentDTO. Rechazar Las imágenes de ACCOUNT-MEMBER-VAULT y LOAN en cada ruta de byte genérico (y bloquean aggúndilos a una carpeta, cuyo renderizado vuelve a leer bytes sin volver a comprobarlo). Verificado a través de un mapa de caminos completo que Ningún cliente de envío obtiene estos bytes hoy en día (la pestaña Documentos de Cuenta es metadata. montras assoc ACCOUNT/SERVICE-ORDER; el portal del prestatario sólo sube), por lo que No se rompe nada. Acceso por byte de partido, cuando se construye un espectador, debe pasar por un MLOS endpoint MLOS-authorized per-party-no la ruta genérica de org-clearance.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios