- Spegnimento
- 23 settembre 2026 alle ore 10:02 UTC
- Autore
- Kamo
- Impegno
- 9bde243
L'audit di esig/imaging riscontrato, sia nei punti di ingresso condivisi, altri servizi si basano su: - No, no. (il percorso dedup-skip-upload del servizio di conversione) caricato l'obiettivo ImgDat da id da solo, con nulla che paragona il suo org al chiamante. Un membro che ottenuto un altro org's imgDatId — nessun byte richiesto, solo il id — potrebbe registrarlo come un nuovissimo Img nel proprio org e poi scaricare il file di un altro org attraverso l'immagine ordinaria percorso di lettura, che si fida della nuova org di Img piuttosto che del dat. Rifiuto ora con lo stesso "ImgDat non trovato" il caso genuinamente-missing già getta, quindi una sonda non può dire "non il tuo" da "non esiste". - ESignTemplateRepository aveva trovatoByImgId ma nessuna controparte org-scoped, che è quello che lascia InitTemplate/getTemplateByImgId di ESigService risolve il modello di un altro org dal suo imgId (fisso in esigservice). Aggiunto findByImgIdAndOrgId accanto al trovato esistenteByUidAndOrgId. Additivo e retro compatibile: registraLa firma di ExistingDocument è invariata e la nuova il metodo del repository è un'aggiunta pura.
