- Szycy
- 23 września 2026 10:02 UTC
- Autor
- Kamo
- Pochęt się
- 9bde243
Dwie luki w esig/silingu, które stwierdzono w kontrolowanych punktach wstępnych, zarówno w wspólnych punktach wejścia, jak i na: - (ścieżka usługi konwersji dedup-skip-upload) załadowana Celowy ImgDat przez Id samodzielnie, nie porównując swojego orgi do dzwoniącego. Jeden z członków, który Uzyskano kolejny imgDatDDDDDDDDDDDDDDDDD; nie wymagał bajtów, tylko id - może zarejestrować go jako Zupełnie nowy Img we własnym orgucie, a następnie pobierz plik innego orga poprzez zwykłe obrazowanie Odczytuj ścieżkę, która ufa nowemu org Imga, a nie datom. Odmowa teraz z tym samym "ImgDat nie znalazł" - autentycznie zaginiona już rzuca, więc sonda nie może powiedzieć "nie twoje" Od "nie istnieje". - ESignTemplateRepository znalazłByImgId, ale nie ma org-scoped odpowiednik, co jest tym, co jest odporne ESigService's initTemplate/getTemplateByIgIgId rozwiązują inny szablon orgi z imgId (naprawiony w esigservice). Dodano znajdyByImgIdAndOrgId wraz z istniejącym znaleziskiemBByUidAndOrgId. Kompatybilny z dodatkiem i wstecznie: podpis registerIegedDocument pozostaje niezmieniony, a nowy Metoda repozytorium jest czystym dodatkiem.
