Skip to content
Extraits de code Groupes Projets
Valider d3487c8b rédigé par Maxwell Salzberg's avatar Maxwell Salzberg
Parcourir les fichiers

fix sa mall possible xss in personImage handlebar helpers if the attacker had...

fix sa mall possible xss in personImage handlebar helpers if the attacker had access to your root domain. fixes #3392
parent ab28c536
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
...@@ -22,5 +22,5 @@ Handlebars.registerHelper('personImage', function(person, size, imageClass) { ...@@ -22,5 +22,5 @@ Handlebars.registerHelper('personImage', function(person, size, imageClass) {
size = (typeof(size) != "string" ? "small" : size); size = (typeof(size) != "string" ? "small" : size);
imageClass = (typeof(imageClass) != "string" ? size : imageClass); imageClass = (typeof(imageClass) != "string" ? size : imageClass);
return "<img src=\"" + person.avatar[size] +"\" class=\"avatar " + imageClass + "\" title=\"" + person.name +"\" />"; return "<img src=\"" + person.avatar[size] +"\" class=\"avatar " + imageClass + "\" title=\"" + _.escape(person.name) +"\" />";
}) })
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Veuillez vous inscrire ou vous pour commenter