收起左侧

关于用户管理问题

1
回复
31
查看
[ 复制链接 ]

4

主题

6

回帖

0

牛值

江湖小虾

2025-8-2 16:11:09 显示全部楼层 阅读模式

公司内部使用中发现了一个关于账号问题的bug,超级管理员和普通管理员权限一样,甚至只要是管理员可以修改创建者的密码,要知道这样子在公司生产环境中去使用就会出现大问题。是一个非常非常严重的安全漏洞。创建者有超级权限,创建者在建立次级管理者账号的时候可以部分给以权限。而不是所有管理账号都是一样的权限,还有ssh等等安全问题

收藏
送赞
分享

4

主题

6

回帖

0

牛值

江湖小虾

2025-8-2 16:15:33 楼主 显示全部楼层

如果后面创建账号的时候能自主选择赋权,最好能增加那种只有登陆查看,并有任何操作编辑甚至下载的权限

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则