- Expediere
- 23 septembrie 2026 la 11:04 UTC
- Autor
- Kamo
- Comite
- e305298
Ataşamentul de chat upload, suportul bug-raport captură de ecran de încărcare, indeplineste upload-ul de fundal si cele doua proxime de redimensionare a imaginii ConversionService toate numite buildForwardHeaders și apoi citit sau Piped corpul de cerere indiferent dacă un X-OTK s-a întors. Un apelant anonim ar putea încă face acest proces spool un corp multipart rute de captură de ecran, care curge prin nod brut:http în mod specific, astfel încât un mare upload nu stă niciodată în memorie ConversionService înainte ca oricare dintre backend să aibă şansa să spună că nu există sesiune. Atât o exhausţie de resurse, cât şi o gaură în formă de Auth bypass: proxy a făcut muncă reală (în unele cazuri, o redimensionare a serviciului de conversie) în numele unui apelant pe care nu l-a autentificat. Regula se potriveşte acum cu traseele fratelui care au avut deja dreptate. (Efecte sonore upload, imagini de încărcare, șablon imagistic upload): construi headers, și să se întoarcă 401 momentul X-OTK lipsește, înainte de corpul este Atins. Meet/backgrounds a avut, de asemenea, pașii reordonați astfel încât verificarea antetului rulează înainte de formularData () este parsed mai degrabă decât după.
