Explorar el Código

#3461 fix security issue of REAMDE path in create repository

Unknwon hace 8 años
padre
commit
cc647ba9d5
Se han modificado 1 ficheros con 1 adiciones y 1 borrados
  1. 1 1
      models/repo.go

+ 1 - 1
models/repo.go

@@ -870,7 +870,7 @@ type CreateRepoOptions struct {
 }
 
 func getRepoInitFile(tp, name string) ([]byte, error) {
-	relPath := path.Join("conf", tp, name)
+	relPath := path.Join("conf", tp, strings.TrimLeft(name, "./"))
 
 	// Use custom file when available.
 	customPath := path.Join(setting.CustomPath, relPath)