- Spegnimento
- 6 luglio 2026 alle ore 17:39 UTC
- Autore
- Kamo
- Impegno
- 7a9d8b9
Le immagini generiche byte endpoints (download / stream / bulk-download / thumbnail) e l'aggregazione del legante autorizzato solo su org + un numerico controsoffitto di sdoganamento — nessun controllo per parte — quindi qualsiasi membro autorizzato a CONFIDENTIAL potrebbe tirare qualsiasi ipoteca del partito org PII (carte SSN, dichiarazioni fiscali, valutazioni) da iterating l'imgId indovinabile esposto in MemberDocumentDTO. Rifiuti ACCOUNT MEMBER VAULT e LOAN immagini assoc su ogni percorso generico byte (e blocco aggiungendole a un legante, il cui renderer rilegge byte senza ricontrollare). Verificato tramite una mappa completa del percorso fetch che NO cliente di spedizione recupera questi byte oggi (la scheda Documenti Account è solo metadati + giudizio; DocManager solo monta assoc ACCOUNT/SERVICE ORDER; il portale del mutuatario carica solo), quindi Niente si rompe. Per-party byte access, quando uno spettatore è costruito, deve passare attraverso un endpoint MLOS autorizzato da parti — non il percorso generico org+clearance.