Explorar o código

patch a security hole in UW

lbergman %!s(int64=24) %!d(string=hai) anos
pai
achega
4099ca6ca4
Modificáronse 1 ficheiros con 5 adicións e 0 borrados
  1. 5 0
      src/right_main.php

+ 5 - 0
src/right_main.php

@@ -79,6 +79,11 @@
       $startMessage = 1;
    }
 
+   // compensate for the UW vulnerability
+   if ($imap_server_type == "uw" && strstr($mailbox, "../")) {
+      $mailbox = "INBOX";
+   }
+
    sqimap_mailbox_select($imapConnection, $mailbox);
    displayPageHeader($color, $mailbox);