- Spegnimento
- 5 agosto 2026 alle ore 20:59 UTC
- Autore
- Kamo
- Impegno
- 26ad3bf
membri.security level è un VARCHAR che tiene il nome ImageAccessLevelType — "PRIVILEGED", "MEMBER", "TEAM MEMBER". Il costruttore di sessione ha testato il valore con istanza di Numero e cadde a 0 quando fallì, e ha sempre fallito, quindi ogni *** sulla piattaforma è stato rilasciato a PUBLIC(0) indipendentemente dal reale del membro livello. ImagingController.listDocuments salta qualsiasi immagine il cui accessoLivello supera il livello di token, così questo silenziosamente nascosto ogni documento memorizzato sopra Public: un 200 con un array di documenti vuoti e niente in qualsiasi registro. È andato inosservato perché essenzialmente ogni upload finora è stato Pubblico — la libreria Risorse HR è la prima superficie in cui è stato depositato un documento a livello di membro, e il suo caricatore, un membro PRIVILEGATO, non poteva vedere il proprio file. risolveSecurityLevel accetta ora il nome enum, una stringa numerica o un numero, e rientra in PUBBLICA per qualcosa non riconosciuto. Le sessioni esistenti tengono SEC=0 fino a quando non vengono ri-minted al prossimo login.