[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR2] wml://lts/security/2021/dla-2618.wml



Bonjour,

Le 09/04/2021 à 08:13, JP Guillonneau a écrit :
> Bonjour,
> 
> le jeudi 08 avril 20:45, Baptiste Jammet a écrit :
> 
>> après un {function name= substring.</p></li>
>> Il manque une accolade fermante ? (dans la VO aussi).
>>
> C’est une copie du texte du CVE :
> https://security-tracker.debian.org/tracker/CVE-2021-26120
> 
> s/substring/sous-chaîne/ ?
> 
> Autre appel à commentaire.
> 
>  
> Amicalement.
> 
> --
> Jean-Paul
> 
En jetant un œil sur le changelog de l'amont on lit :
https://github.com/smarty-php/smarty/commit/4f634c0097ab4a8b2adc2a97caacd1676e88f9c8
- Code injection vulnerability by using illegal function names in
`{function name='blah'}{/function}
La traduction de sous-chaîne me semble légitime.
Amicalement,
jipege


Reply to: