Authorization bypass via path binding override in elixir-grpc/grpc HTTP transcoding (CVE-2026-48599) | HOL Guard CVE