- Se descapó
- 6 de julio de 2026 a las 17:39 UTC
- Autor
- Kamo
- Compromit
- 7a9d8b9
Los puntos de endo de byte de imágenes genéricos (descargar / stream / carga de volumen / miniatura) y la agregación aglutinante autorizada sólo en org a una numérica techo de limpieza, sin control por partido, por lo que cualquier miembro autorizado a CONFIDENTIAL podría tirar de la hipoteca PII de un partido de org (tarjetas SSSN, declaraciones de impuestos, tasaciones) por iterando la imgId adivinada en MemberDocumentDTO. Rechazar Las imágenes de ACCOUNT-MEMBER-VAULT y LOAN en cada ruta de byte genérico (y bloquean aggúndilos a una carpeta, cuyo renderizado vuelve a leer bytes sin volver a comprobarlo). Verificado a través de un mapa de caminos completo que Ningún cliente de envío obtiene estos bytes hoy en día (la pestaña Documentos de Cuenta es metadata. montras assoc ACCOUNT/SERVICE-ORDER; el portal del prestatario sólo sube), por lo que No se rompe nada. Acceso por byte de partido, cuando se construye un espectador, debe pasar por un MLOS endpoint MLOS-authorized per-party-no la ruta genérica de org-clearance.