- Se descapó
- 17 de septiembre de 2026 a las 3:33 UTC
- Autor
- Kamo
- Compromit
- f1c5d3b
Seguimiento del 034378d2, que cubrió las columnas NAMED como texto cifrado. Auditorías de origen/principal en cada El repositorio encontró 61 campos más con credenciales sin guardia Jackson. Tres juegos fueron en directo: **************** .imapPassword (el encripado IMAP login): GET /api/email/shared-mailboxes, /my-access, crear y actualizar devuelva la entidad a cualquier sesión de la organización. Usuario.password, .seedWords, .securityAnswer, .seedPhraseHash, **************************** GET /api/security/org carga el propio Usuario del llamante, por lo que cada org el que llama posee serializó a su propietario en su totalidad. **************** la lista de socios de intercambio de EHR y suspender la devolución de la entidad. El resto estaban latentes (cada endpoint construye un mapa o DTO) y una entidad de anidación o de la que se devuelva publicación: AiProvider.apiKey; ************* **************** .configJson, y ************* que los anidaría en el cuerpo público de org; **************** ******************* .password; ************* fichas de acceso/refrescantes en OrgEmailOAuthTokenEntity, ******************* OrgOAuthToken, MemberVoipOAuthToken (E jwtAssertion), OrgMeetingOAuthTokenEntity, ThirdPartyIntegration (. webhookSecret); *******************retailProviderConfig.apiKey, .apiSecret, .accessToken, .webhookSecret; PublicChatVisitor.sessionToken; ******************* y los hashs de token y código en EmailVerificationToken, ContraseñaResetToken (tokenShortHash ES el código de restablecimiento por correo electrónico), UserDeviceToken, UsuarioEmailChangeSigación, RecoverySession, PatientPortalSsion, PatientPortalInvitation, QuoteShareLink, EsignEnvelopeRecipiente, AccountVerificationCode, SmsOtp y MfaRecoveryCode. Ahora todos son de JsonIgnore. Comprobado para cada uno antes de cambiarlo: ningún órgano de solicitud vincula a la entidad, nada lee con ************* no JSON cache, Redis o NATS transferencia lo lleva, y ningún cliente en ninguna El repositorio lee la propiedad. *JsonIgnorar en lugar de WRITE-ONLY, para que ningún cuerpo de solicitud pueda plantar un hash de contraseña. ******************* cada tipo persistente de la manera en que ******************* lo hace: a campo cuyo nombre dice contraseña, secreto, apiKey, acceso/refresco token, jwt, credencial, palabras de semilla, seguridad respuesta, clave privada o de firma, o hash de token/código, además de seis credenciales nombradas de otra manera, debe ser "JsonIgnore" o EscribirERES. Tres nombres que sólo parecen credenciales están listados con la razón (dos bóveda secretas NAMES y un webinar se une código). Corre contra origen/principal falla enumerando exactamente los 59 campos de referencia de los 59 nombres de arriba. Una biblioteca fija naves por servicio: servicio de correo electrónico y servicio de seguridad se reconstruyen con esto para las exposiciones en vivo.