- 已装运
- 2026年7月7日 20:39 UTC
- 作者
- Kamo
- 提交
- 5a817ed
自助应用端点上的两个相关借款人授权漏洞: - 特权升级 (# 2): 补丁LoanFile 应用任何无状态 调用权限检查, 所以是一个借款人( 自己应用程序的一方, 零操作员) PATCH 贷款文件 {statusId:8} 以标记其贷款 核准/清除 TO 关闭)。 现在,非操作者只能推进草案 - > 应用程序 Taken( 提交); 所有其他状态都是只操作者 。 - 提交后编辑锁定(# 4): 需要Write( req, uid) 授权任何当事方 在任意状态下写入,所以借出者可以继续变换 URLA 数据(借出者) 身份、收入、资产、申报) 处理/承付,无声地区分记录。 借款人写 闸门现在也要求贷款文件仍为草稿;运算符是 不受影响,不受影响。 文档上传 使用不同的控制器,并可在提交后继续使用.