spip/spip | 5 commits
Par Cerdic, le 13 avril 2022 à 15h45min :
ne pas accepter un test_dir avec des … dedans lors du test des repertoires en ecriture https://git.spip.net/spip-team/securite/issues/3596
Modifié
ecrire/install/etape_chmod.php
==============================
Par Cerdic, le 13 avril 2022 à 15h54min :
spip_htmlspecialchars() sur tous les affichages de variable dans le html + filtrer $adresse_ldap https://git.spip.net/spip-team/securite/issues/3597
Modifié
ecrire/install/etape_ldap2.php
==============================
Par Cerdic, le 13 avril 2022 à 16h03min :
Securiser l’usage des var_mode_xx dans le debuggueur https://git.spip.net/spip-team/securite/issues/3602
Modifié
ecrire/public/debusquer.php
==============================
Par Cerdic, le 13 avril 2022 à 16h40min :
securiser l’affichage de erreur quand il arrive de l’url https://git.spip.net/spip-team/securite/issues/3698
Modifié
ecrire/exec/admin_plugin.php
==============================
Par Cerdic, le 13 avril 2022 à 16h53min :
Quand aucun pattern n’est fournit dans preg_files() inutile de construire un pattern qui va matcher a tous les coups avec le risque de faire une erreur de syntaxe regexp. Autant accepter tous les fichiers si pattern est vide https://git.spip.net/spip-team/securite/issues/3700
Modifié
ecrire/inc/flock.php