- Expédié
- 23 septembre 2026 à 10:02 UTC
- Auteur
- Kamo
- Commite
- 9bde243
Deux lacunes dans lesquelles l'audit d'essai d'impact a été constaté, les deux points d'entrée partagés sur lesquels d'autres services s'appuient sur: (trac de suivi du système de suivi-suivi-upload) chargée l'ImgDat cible par id seul, sans rien comparer son org à celui de l'appelant. Un membre qui a obtenu un autre orgue de l'engd, pas d'octets requis, l'id . Img flambant neuf dans leur propre org, puis télécharger le fichier d'une autre organisme via l'imagerie ordinaire lire la voie, qui fait confiance à l'org de la nouvelle Img plutôt que dans le dat. Désillé maintenant avec la même "ImgDat introuvable" le cas réellement manquant déjà lancé, de sorte qu'une sonde ne peut pas dire "pas la vôtre" de "n'existe pas". - ESignTemplateRepository avait trouvéByImgId mais pas d'ang-barres, ce qui est ce qui permet L'initTemplate/getTemplateByImgId résout le modèle d'une autre ordonnance à partir de son imgId (fixé en esigservice). Ajouté findByImgIdAndOrgId en même temps que le found existantByUidAndOrgId. Compatibilités et rétrocompatibles: la signature de registerExistingDocument est inchangée, et la nouvelle La méthode du dépôt est une addition pure.
