收起左侧

SMB挂载文件夹绝对路径标签权限过大可被其他用户访问

1
回复
456
查看
[ 复制链接 ]

1

主题

1

回帖

0

牛值

江湖小虾

2025-1-18 06:50:53 显示全部楼层 阅读模式

[i=s] 本帖最后由 hljlgy 于 2025-1-18 07:16 编辑 [/i]<br /> <br />

设备环境:天钡WRT PRO,fnOS - 0.8.34

BUG现象:SMB挂载文件夹绝对路径权限过大

复现步骤:

1、在WEB图形界面,利用管理员账户,smb远程挂载局域网内其他设备文件夹。

2、使用ssh方式,利用useradd -m user1命令创建一个普通用户user1。

3、使用ssh方式,登录该user1账户,可以读写其他人挂载的任意文件夹,不符合图形界面权限设计管理逻辑。

4、ssh方式创建的普通用户,默认拥有ssh权限与图形界面普通用户逻辑不符,在命令行能够通过该Bug查看其他人的smb挂载文件。

image.png

出现频率:必现

联系方式:311群-沐光

收藏
送赞 1
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

43

主题

8457

回帖

0

牛值

管理员

2025-1-20 17:45:50 显示全部楼层
感谢反馈,我给相关的同事看看
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则