Pb installation - PCLZIP_ERR_DIRECTORY_RESTRICTION (-21)

Re: Pb installation - PCLZIP_ERR_DIRECTORY_RESTRICTION (-21)

par Patrick Pollet,
Nombre de réponses : 0
Pas faché de l'avoir trouvé celui la. Il commençait à m'agacer sérieux.

Il n'empéche que nous avons court-ciruité une fonction qui est très utile et avons ouvert une faille de sécurité potentielle sur votre serveur Netware.

Si un petit malin arrive à uploader via Moodle un zip avec des chemins de type ../../ ou SYS:/tmp, comme pclzip ne vérifie plus rien, il devrait être capable de déposer sur votre serveur des trucs "malicieux"...

Le problème doit être le même avec des Moodle sous Mac OS pré-Unix ou les chemins sont aussi particuliers disque:dir:dir ...


Je vais faire remonter le bug dans le tracker de bug de Moodle (http://tracker.moodle.org) dans la rubrique scorm (ou pclzip) si elle existe...

Bonne journée.

Edit : A la reflexion, je vais aussi le remonter aux auteurs de pclzip. Après tout, c'est plutôt leur problème de faire marcher leur utilitaire sous NetWare sourire