Prechádzať zdrojové kódy

#3461 fix security issue of REAMDE path in create repository

Unknwon 8 rokov pred
rodič
commit
cc647ba9d5
1 zmenil súbory, kde vykonal 1 pridanie a 1 odobranie
  1. 1 1
      models/repo.go

+ 1 - 1
models/repo.go

@@ -870,7 +870,7 @@ type CreateRepoOptions struct {
 }
 
 func getRepoInitFile(tp, name string) ([]byte, error) {
-	relPath := path.Join("conf", tp, name)
+	relPath := path.Join("conf", tp, strings.TrimLeft(name, "./"))
 
 	// Use custom file when available.
 	customPath := path.Join(setting.CustomPath, relPath)