Ticket #1221 (closed defect: fixed)
Listes de discussion: mot de passe invalide s'il contient un crochet ouvrant [
| Reported by: | jpfleury | Owned by: | |
|---|---|---|---|
| Priority: | normal | Milestone: | |
| Component: | alternc-mailman | Version: | |
| Severity: | major | Keywords: | |
| Cc: |
Description
Pour reproduire le bogue:
1) Dans AlternC, cliquer sur «Listes de discussion».
2) Créer une nouvelle liste. Comme mot de passe initial, mettre un mot de passe contenant un crochet ouvrant, par exemple:
Fra[PaR4
3) La liste a été créée avec succès. Cliquer sur le lien «Administration» de la liste nouvellement créée.
4) Le mot de passe Administrateur de la liste est demandé. Saisir le mot de passe et cliquer sur «La suite...».
Résultat actuel: impossible de se connecter. On a toujours le message «Echec de l'autorisation.».
Résultat attendu: on devrait pouvoir se connecter, ou bien un message devrait nous informer lors de la création de la liste des caractères valides dans un mot de passe.
Version: AlternC 0.9.10~svn2548

Fixed : we were using something else than escapeshellarg() to pass shell arguments.
It's BAD GUYS ! please follows the best practicies regarding variables sanitizing...