zipfile - extract truncates (existing) file when bad password provided (zip encryption weakness)

Offen
#80,428 6 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
25/100
Issue-Typ
Bug
Klarheit
Größtenteils klar
Aktivitätsstatus
Veraltet
Tech-Stack
python
Bereich
backend

Rechercherichtung

Beginne beim Extract-Pfad von Python's zipfile und überprüfe, wie ein falsches Passwort behandelt wird, wenn die Zieldatei bereits existiert. Vergleiche das aktuelle Verhalten mit dem erwarteten Ergebnis des Issues: Ein falsches Passwort darf die vorhandene Datei nicht abschneiden. PR #12242 wird im Issue referenziert, also prüfe diese Arbeit, bevor du beginnst.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

stdlib type-feature
BPO 36247
Nosy @Yhg1s, @ned-deily, @serhiy-storchaka, @CristiFati
PRs
  • python/cpython#12242
  • Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.

    Show more details

    GitHub fields:

    assignee = None
    closed_at = None
    created_at = <Date 2019-03-08.22:56:50.804>
    labels = ['3.8', 'type-bug', 'library']
    title = 'zipfile - extract truncates (existing) file when bad password provided (zip encryption weakness)'
    updated_at = <Date 2019-03-18.02:02:48.092>
    user = 'https://github.com/CristiFati'
    

    bugs.python.org fields:

    activity = <Date 2019-03-18.02:02:48.092>
    actor = 'ned.deily'
    assignee = 'none'
    closed = False
    closed_date = None
    closer = None
    components = ['Library (Lib)']
    creation = <Date 2019-03-08.22:56:50.804>
    creator = 'CristiFati'
    dependencies = []
    files = []
    hgrepos = []
    issue_num = 36247
    keywords = ['patch']
    message_count = 5.0
    messages = ['337543', '337545', '337570', '337610', '338155']
    nosy_count = 5.0
    nosy_names = ['twouters', 'alanmcintyre', 'ned.deily', 'serhiy.storchaka', 'CristiFati']
    pr_nums = ['12242']
    priority = 'normal'
    resolution = None
    stage = 'patch review'
    status = 'open'
    superseder = None
    type = 'behavior'
    url = 'https://bugs.python.org/issue36247'
    versions = ['Python 3.8']
    

    Vorherrschende Sprache
    Python
    Sterne
    77.2k
    Forks
    36k
    Ø Merge
    1 T. 9 Std.
    Gemergte PRs (30 T.)
    558

    Beitragsleitfaden

    Beitragsleitfaden öffnen

    Erste Schritte

    1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
    2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
    3. Forken Sie das Repository und arbeiten Sie in einem Branch.
    4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

    Mehr aus python/cpython

    Alle Issues in python/cpython

    Ähnliche Issues

    Weitere Issues zu Python

    Neue Issues direkt in Ihr Postfach

    Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.