- Se descapó
- 6 de agosto de 2026 a las 21:43 UTC
- Autor
- Kamo
- Compromit
- 80d0c4f
DELETE /imaging/delete/EimgId es el único camino de imágenes destructivo y no fue Atado al guardia de documentos emitidos. ImageService.deleteDocument autoriza en org membership ALONE - ni siquiera el techo de acceso - por lo que cualquier autenticado colega podría eliminar el paquete de empleo ejecutado de otro miembro la propia pestaña Docs de ese miembro. /carsería/move-doc es de la misma forma y adicionalmente responde con los metadatos del documento, cuya descripción es el título del paquete. Ambos resuelven ahora la fila y aplican la regla por sujeto. Deliberadamente no a través de getDocumentMetadata: eso lee impone el nivel de seguridad del llamante CEILING, y un techo para la eliminación rechazaría de nuevo a un miembro borrando un documento clasificado por encima de su propia autorización. Una fila que falta no es una negativa. el servicio todavía posee el 404. marcaConverted sated OUTSIDE la carga de soporte de prueba/captación(). Una excepción allí archivo fugado() sin capturar: adjuntar() nunca ejecutado, ejecutadoImgId se mantuvo nulo, y el estado se mantuvo EXECUTED una fila que se lee como completa, ofrece sin descarga, y cuyas únicas mentas de reparación un segundo Img. Ni cosmética tampoco: getDocumentPdf devuelve null a menos que se convirta sea cierto, por lo que el artefacto detrás de ese "completo" fila es una línea NEITHER legal download endpoint puede servir. Se mudé dentro del intento, así que la fila aterriza EXECUTION-INCOMPLETE y la acción de Retry de HR puede llegar a ella. También: un byte rechazado leído ahora escribe una fila DENIED PHI (grabadoDeniedByteAccess tenía sitios de llamadas de producción cero, así que un colega que caminaba once imgIds era indistinguible del silencio; las cuatro filtraciones de título/historia restantes son guardia; los casos anónimos-401 y no-derecha 403 están clavados en ambos nuevos recursos humanos mapeos; y el Archivo Javadoc ya no reclama unas respuestas desprendidas getId() La organización utiliza acceso FIELD, así que funciona sólo porque tx1 inicializa esa instancia mientras una sesión está abierta.