[spip ↪ securite_issue_3703] 5 commits

spip/spip | 5 commits

Par Cerdic, le 13 avril 2022 à 16h03min :

Securiser l’usage des var_mode_xx dans le debuggueur https://git.spip.net/spip-team/securite/issues/3602

Modifié
ecrire/public/debusquer.php

Détails : Securiser l'usage des var_mode_xx dans le debuggueur https://git.spip.net/spip-team/securite/issues/3602 · 144e313c3e - spip - SPIP on GIT

==============================
Par Cerdic, le 13 avril 2022 à 16h40min :

securiser l’affichage de erreur quand il arrive de l’url https://git.spip.net/spip-team/securite/issues/3698

Modifié
ecrire/exec/admin_plugin.php

Détails : securiser l'affichage de erreur quand il arrive de l'url https://git.spip.net/spip-team/securite/issues/3698 · 4a1dc45720 - spip - SPIP on GIT

==============================
Par Cerdic, le 13 avril 2022 à 16h53min :

Quand aucun pattern n’est fournit dans preg_files() inutile de construire un pattern qui va matcher a tous les coups avec le risque de faire une erreur de syntaxe regexp. Autant accepter tous les fichiers si pattern est vide https://git.spip.net/spip-team/securite/issues/3700

Modifié
ecrire/inc/flock.php

Détails : Quand aucun pattern n'est fournit dans preg_files() inutile de construire un pattern qui va matcher a tous les coups avec le risque de faire une erreur de syntaxe regexp. Autant accepter tous les fichiers si pattern est vide https://git.spip.net/spip-team/securite/issues/3700 · 07395705ab - spip - SPIP on GIT

==============================
Par Cerdic, le 13 avril 2022 à 17h05min :

securiser la construction de la regexp dans parametre_url https://git.spip.net/spip-team/securite/issues/3702

Modifié
ecrire/inc/utils.php

Détails : https://git.spip.net/spip/spip/commit/bb1fc1a2679c1074603914116980e6e8790a5ef3

==============================
Par Cerdic, le 13 avril 2022 à 17h15min :

Utiliser \b plutot que \s pour etre plus robuste sur la regexp de _PROTEGE_BLOCS https://git.spip.net/spip-team/securite/issues/3703

Modifié
ecrire/inc/texte_mini.php

Détails : Utiliser \b plutot que \s pour etre plus robuste sur la regexp de _PROTEGE_BLOCS https://git.spip.net/spip-team/securite/issues/3703 · 5f9f27d985 - spip - SPIP on GIT