漏洞关键信息总结 漏洞概述 当管理员撤销用户的“共享(Share)”和“下载(Download)”权限后,该用户之前创建的现有共享链接仍然可以被未授权用户完全访问。公共共享下载处理器(Public Share Download Handler)在访问时未重新检查共享所有者的当前权限,导致权限撤销失效。 影响范围 受影响版本: 已修复版本: 修复方案 建议在 函数中添加权限重新验证逻辑。在获取用户信息后,检查该用户是否仍拥有 和 权限。如果用户不再拥有这些权限,应返回 。 概念验证 (Proof of Concept)