- Se descapó
- 23 de septiembre de 2026 a las 10:02 UTC
- Autor
- Kamo
- Compromit
- 9bde243
Dos lagunas de análisis de org-scoping que encontró la auditoría de esig/imagen, ambas en los puntos de entrada compartidas otros servicios se basan en: - ************* (la ruta de descarga de des-salcio-salto del servicio de conversión) cargada el objetivo ImgDat por id solo, sin nada comparando su org con el que llama. Un miembro que obtuvo otro org's imgDatId, no se requiere bytes, sólo el id podría registrarlo como un nuevo Img en su propia org y luego descargar otro archivo de org a través de las imágenes ordinarias Leer camino, que confía en el org del nuevo Img en lugar de en el dat. Se niega ahora con lo mismo "ImgDat no encontrado" el caso genuinamente perdido ya lanza, por lo que una sonda no puede decir "no la tuya" de "no existen". - ESignTemplateRepositorio había encontradoByImgId, pero no org-scoped, que es lo que se permite InitService initTemplate/getTemplateByImgId resolver otra plantilla de org de su imgId (fijado en esigservice). find añadidoByImgIdAndOrgId junto al hallazgo existenteByUidAndOrgId. Aditivo y atrasado compatible: registroLa firma de ExistingDocument no ha cambiado, y la nueva Método de repositorio es una adición pura.
