Lea el nivel de seguridad del miembro la columna realmente almacena

FixSecurityService
Se descapó
5 de agosto de 2026 a las 20:59 UTC
Autor
Kamo
Compromit
26ad3bf

members.security-level es un VARCHAR que sostiene el nombre de ImageAccessLevelType. 'PRIVILEGED', 'Denmblaje', 'TEAM-MEMBER'. El constructor de sesión probó el valor con instance de Número y cayó de nuevo a 0 cuando falló, y siempre falló, así que cada *** en la plataforma fue emitido en PUBLIC(0) sin importar el miembro real nivel. ImagingController.listDocuments se salta cualquier imagen cuyo acceso supere el el nivel de token, así que esto escondió silenciosamente cada documento almacenado por encima de Public: un 200 con una matriz de documentos vacía y nada en ningún registro. Pasó desapercitos porque esencialmente cada subida hasta ahora ha sido pública. la primera superficie en la que se presentó un documento a nivel de los Miembros, y su elevador, un miembro de PRIVILEGED, no pudo ver su propio expediente. resoluciónSecurityLevel ahora acepta el nombre enum, una cadena numerosa o un número, y se vuelve a la luz pública por cualquier cosa no reconocida. Las sesiones existentes mantienen SEC=0 hasta que sean re-minadas en el siguiente inicio de sesión.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios