Borrower kredi kartı statüsü yükselemez veya URLA'yı teslim ettikten sonra düzenleyebilir

FixSecurityService
Shiked
7 Temmuz 2026 20:39 UTC
Yazar
Kamo
Commit
5a817ed

Self-servis uygulama uç noktalarında iki ilgili borçlanma delik: - Privilege escalation (#2): patchLoanFile herhangi bir statüye uygulanmıyor caller-rights check, so a codeer (parti to their own app, zero operator Haklar) PATCH kredi-file {statusId:8} kredilerini FUNDED'i işaretleyecek (veya APPROVED/CLEAR TO CLOSE). Şimdi bir non-oper sadece DRAFT ->'i ilerletebilir APPLICATION TAKEN (geçmiş); diğer her durum operatördür. - Post-submission edit kilit (#4): Write(req, uid) herhangi bir parti tarafından yetkilendi Herhangi bir durumda yazmak için, bu yüzden bir borç veren URLA verilerini (borrower) rahatsız edebilir Kimlik, gelir, varlıklar, bildirimler) dosyadayken İşleme / yazma, kayıtları sessizce ayır. Borçlu yaz Kapı şimdi hala DRAFT olmak için kredi dosyasını gerektirir; operatörler operatörler (Onlar kısa süreli) ve okurlar etkilenmez. Doküman yüklemeleri Farklı bir denetleyici üzerinde yaşamak ve mevcut posta iadesi kalır.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

İş alanınızda bu güncellemelerden her biri otomatik olarak. Ücretsiz başlayın ve haftadan sonra büyümesini izleyin.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle