Dinky Unauthenticated Arbitrary File Write via /download/uploadFromRsByLocal Gated Only by Hardcoded Default Token (CVE-2026-70558) | HOL Guard CVE