收起左侧

建议官方修复此权限漏洞

1
回复
241
查看
[ 复制链接 ]

3

主题

1

回帖

0

牛值

江湖小虾

2025-3-15 22:16:43 显示全部楼层 阅读模式

昨日无意中发现飞牛账号访问权限的一个漏洞,望官方修复,细节如下:

场景:创建管理员账号A B,将归属于A的文件夹TEST共享给管理员B,再新建用户C,不归属任何组或归属宾客组,C可以查看A共享给B的所有文件夹和文件。

概率:必现

OS版本:v_0.8.41

联系方式:绿泡泡 begonia_coke

Fnos287群,最后的轻语

收藏
送赞
分享

6

主题

7578

回帖

0

牛值

管理员

2025-3-17 12:20:57 显示全部楼层
感谢反馈,可以发下截图看看吗
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则