O objetivo de gravação de pontos de dados previsto permite que usuários com privilégios `leia:assets` apenas escrevam pontos de dados previstos. ```text PUT /api/{realm}/asset/previsto/{assetId}/{attributName} ```. aceita pedidos de gravação de usuários que não possuem `write:assets`. A implementação aparece para verificar "READ_ASSETS" enquanto executa uma operação de gravação através de: ``` asset javaPrevistoDatapointService.updateValores(...) ```. Um usuário foi criado apenas com: ````texto ler: ativos ```. e sem `write:assets`.

O seguinte pedido foi bem sucedido. ```http PUT /api/master/ asset/ previsible/ 4 Fr 8 Pcp 7 iDjrEmosUFolvT/ temperatura ``` ````json [{"x": 1779199999001 ",y": 1337 }] ```. ``` Texto HTTP/ 2 204 ``` A verificação do banco de dados confirmou que o ponto de dados foi escrito com sucesso: ```text entity_id: 4 Fr 8 Pcp 7 iDjrEmosUFolvT atributo_ nome: valor de temperatura: 1337 ``` Os usuários com permissões de ativos somente de leitura podem modificar os pontos de dados previstos para os ativos.

Registro de aconselhamento: GHSA-xj 53 - j 257 -Hxvg. Identificadores relacionados: CVE- 2026 - 49439. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 06 T 16: 52: 35.000 Z e lista a sua última modificação como 2026 - 07 - 06 T 16: 52: 35.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N. Software afetado e informações de versão: Pacote Maven io.openremote:openremote-manager — ECOSYSTEM: introduzido 0, corrigido 1.24.1. Classificação e evidência: identificadores de fraqueza CWE- 862. O registro contém 3 suporte de referências nestes tipos: WEB, PACKAGE.