فهرست منبع

patch a security hole in UW

lbergman 24 سال پیش
والد
کامیت
4099ca6ca4
1فایلهای تغییر یافته به همراه5 افزوده شده و 0 حذف شده
  1. 5 0
      src/right_main.php

+ 5 - 0
src/right_main.php

@@ -79,6 +79,11 @@
       $startMessage = 1;
    }
 
+   // compensate for the UW vulnerability
+   if ($imap_server_type == "uw" && strstr($mailbox, "../")) {
+      $mailbox = "INBOX";
+   }
+
    sqimap_mailbox_select($imapConnection, $mailbox);
    displayPageHeader($color, $mailbox);