Após minha última mensagem assisti um vídeo seu no youtube sobre anexos no fluig que já previa todos os problemas (gestão de acessos principalmente) que encontramos em nossas tentativas de manipular anexos via GED 
Contudo, assistindo ao vídeo alguns conceitos ficaram mais claro e permitiram que chegássemos em uma nova abordagem que funcionou tanto no navegador quanto no app:
1 - UPLOAD DOS ANEXOS
Anexos do usuário são enviados para área de UPLOAD, que nada mais é do que uma pasta “temporária” no servidor contendo arquivos que o usuário enviou mas ainda não foram publicados. O envio é feito através do endpoint /ecm/upload.
2 - VÍNCULO DOS ARQUIVOS COM A SOLICITAÇÃO
Agora que temos os anexos na pasta de upload precisamos vinculá-los à solicitação, mas o problema é que durante a abertura de uma nova solicitação ainda não temos o ID dela (porque tecnicamente ela não existe ainda). Nesse momento nós usamos o evento de processo afterTaskComplete, pois durante a execução desse evento já é possível buscar o id da solicitação.
No evento em questão iremos usar o endpoint saveAttachments, onde enviaremos uma requisição detalhando os nomes dos arquivos que estão na pasta de upload do usuáro que serão anexados à solicitação.
O problema é que o evento afterTaskComplete não mantém a sessão do usuário que abriu a solicitação, iremos usar um usuário oauth. Porém a função saveAttachments busca os arquivos na pasta de upload do usuário que fez a requisição (usuario oauth no caso), a solução é mover o arquivo da pasta de upload do usuário que fez a abertura da solicitação para a pasta de upload do oauth renomeando o arquivo adicionando prefixo de colleagueId do usuário que iniciou a solicitação e também o Id da Solicitação.
Após mover os arquivos necessários (e renomeá-los para que todos os arquivos mantenham nomes únicos na pasta) basta usar o endpoint saveAttachments informando o nome dos arquivos que serão anexados ao processo e pronto!! Arquivos anexados.
3 - MANTER A LIMPEZA DA PASTA DE UPLOADS DO OAUTH
Após realizar o vínculo dos arquivos é importante fazer a limpeza da pasta de upload, pelo menos o fluig fornece api oficial para isso.
@Bruno_Gasparetto já pensaram em algum concorrente específico? 