漏洞概述 漏洞名称: CVE-2026-4495 漏洞描述: 减少了对用户/用户组列表和详细信息的访问权限。 影响范围: 该漏洞影响了 文件中的多个方法,包括 , , , , , , 和 。 影响范围 受影响文件: 受影响方法: - - - - - - - 修复方案 修复内容: - 在 方法中,增加了对 的检查。 - 在 方法中,增加了对 的检查,并修改了 方法的调用参数。 - 在 方法中,增加了对 的检查。 - 在 方法中,增加了对 的检查。 - 在 方法中,增加了对 的检查。 - 在 方法中,修改了敏感信息的处理逻辑,确保在 为 时才设置敏感信息。 POC代码/利用代码 无POC代码/利用代码 总结 该漏洞通过减少了对用户/用户组列表和详细信息的访问权限,增强了系统的安全性。修复方案主要在相关方法中增加了对 的检查,并调整了敏感信息的处理逻辑。