Projet

Général

Profil

Development #88352

étendre la liste des extensions interdites

Ajouté par Frédéric Péters il y a environ un mois. Mis à jour il y a environ un mois.

Statut:
Solution déployée
Priorité:
Normal
Assigné à:
Version cible:
-
Début:
19 mars 2024
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Non
Planning:
Non

Description

Finding missed extensions that can be executed on the server side or can be dangerous on the client side (e.g. “.php5”, “.pht”, “.phtml”, “.shtml”, “.asa”, “.cer”, “.asax”, “.swf”, or “.xap”).
-- https://owasp.org/www-community/vulnerabilities/Unrestricted_File_Upload

+ .ps1 via cette note d'audit :

L'extension du fichier chargé est contrôlée mais de manière insuffisante. Par exemple, il n'est pas possible de charger un fichier en .exe, mais un fichier PowerShell .ps1 fonctionne.

Révisions associées

Révision 0ed6455a (diff)
Ajouté par Frédéric Péters il y a environ un mois

misc: extend default list of forbidden file types (#88352)

Historique

#1

Mis à jour par Robot Gitea il y a environ un mois

  • Statut changé de Nouveau à En cours

Frédéric Péters (fpeters) a ouvert une pull request sur Gitea concernant cette demande :

#2

Mis à jour par Robot Gitea il y a environ un mois

  • Statut changé de En cours à Solution proposée
#3

Mis à jour par Robot Gitea il y a environ un mois

  • Statut changé de Solution proposée à Solution validée

Thomas NOËL (tnoel) a approuvé une pull request sur Gitea concernant cette demande :

#4

Mis à jour par Robot Gitea il y a environ un mois

  • Statut changé de Solution validée à Résolu (à déployer)

Frédéric Péters (fpeters) a mergé une pull request sur Gitea concernant cette demande :

#6

Mis à jour par Transition automatique il y a environ un mois

  • Statut changé de Résolu (à déployer) à Solution déployée

Formats disponibles : Atom PDF