Autorização de auto-atendimento do empréstimo (garantia IDOR do empréstimo)

FeatureSecurityService
Navios
5 de julho de 2026 às 18:37 UTC
Autor
Kamo
Enviar
dd627e1

Um mutuário é um simples membro de uma organização sem direitos de operador LOS; podem agir em conformidade com o ONE A sua aplicação é parte — e só essa. Guarda de cama: Primeiro o portão do operador, Caso contrário, uma verificação de parte em empréstimo encerrada por falha (isMemberPartyToApp). HipotecaAppController: Sobrecargas aplicadas para obter, todos os 23 por aplicação escrever endpoints, e os 3 assistentes de repetição. - lista: os operadores vêem o org pipeline; um mutuário vê apenas aplicações próprias. - criar: o operador toma aplicativo (incl. de chumbo); um mutuário cria seu próprio (proprietário) — a menta KamoMLOS. - apagar: operador suspense-direito OU o próprio mutuário; buscas: qualquer autenticado sessão (referência completa as necessidades de admissão); viagem permanece apenas operador. HipotecaProgramController: fechou um IDOR pré-existente no setPersona/setSelecionadoProgram (somente verificação de org) — agora operador-los-role ou empréstimo-parte. Operadores inalterados; mutuários abrangidos pelo proprietário; IDOR de empréstimo cruzado fechado (D52).

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços