Ticket #1221 (closed defect: fixed)

Opened 3 years ago

Last modified 3 years ago

Listes de discussion: mot de passe invalide s'il contient un crochet ouvrant [

Reported by: jpfleury Owned by:
Priority: normal Milestone:
Component: alternc-mailman Version:
Severity: major Keywords:
Cc:

Description

Pour reproduire le bogue:

1) Dans AlternC, cliquer sur «Listes de discussion».

2) Créer une nouvelle liste. Comme mot de passe initial, mettre un mot de passe contenant un crochet ouvrant, par exemple:

Fra[PaR4

3) La liste a été créée avec succès. Cliquer sur le lien «Administration» de la liste nouvellement créée.

4) Le mot de passe Administrateur de la liste est demandé. Saisir le mot de passe et cliquer sur «La suite...».

Résultat actuel: impossible de se connecter. On a toujours le message «Echec de l'autorisation.».

Résultat attendu: on devrait pouvoir se connecter, ou bien un message devrait nous informer lors de la création de la liste des caractères valides dans un mot de passe.

Version: AlternC 0.9.10~svn2548

Change History

comment:1 Changed 3 years ago by benjamin

  • Status changed from new to closed
  • Resolution set to fixed

Fixed : we were using something else than escapeshellarg() to pass shell arguments.

It's BAD GUYS ! please follows the best practicies regarding variables sanitizing...

Note: See TracTickets for help on using tickets.