[security] directory traversal in tempfile prefix
Abierto
Nadie ha tomado este issue todavía.
3.10
3.11
3.12
3.13
3.8 (EOL)
3.9 (EOL)
stdlib
type-security
- Lenguaje dominante
- Python
- Estrellas
- 77.2k
- Forks
- 36k
- Merge medio
- 1 d 9 h
- PR fusionados (30 d)
- 558
Descripción
| BPO | 35278 |
|---|---|
| Nosy | @mjpieters, @vstinner, @ambv, @csabella, @Thorleon, @obestwalter |
| PRs | |
| Files |
Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.
Show more details
GitHub fields:
assignee = None
closed_at = None
created_at = <Date 2018-11-19.12:46:03.177>
labels = ['type-security', '3.8', '3.9', '3.10', '3.7', 'library']
title = '[security] directory traversal in tempfile prefix'
updated_at = <Date 2021-03-14.02:25:00.048>
user = 'https://bugs.python.org/YusukeEndoh'
bugs.python.org fields:
activity = <Date 2021-03-14.02:25:00.048>
actor = 'gregory.p.smith'
assignee = 'none'
closed = False
closed_date = None
closer = None
components = ['Library (Lib)']
creation = <Date 2018-11-19.12:46:03.177>
creator = 'Yusuke Endoh'
dependencies = []
files = ['47939']
hgrepos = []
issue_num = 35278
keywords = ['patch']
message_count = 6.0
messages = ['330097', '330100', '330169', '335174', '340205', '356299']
nosy_count = 7.0
nosy_names = ['mjpieters', 'vstinner', 'lukasz.langa', 'cheryl.sabella', 'Yusuke Endoh', 'thorleon', 'obestwalter']
pr_nums = ['10627']
priority = 'normal'
resolution = None
stage = 'patch review'
status = 'open'
superseder = None
type = 'security'
url = 'https://bugs.python.org/issue35278'
versions = ['Python 3.6', 'Python 3.7', 'Python 3.8', 'Python 3.9', 'Python 3.10']
Linked PRs
- gh-143889
- gh-150477
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza con el archivo bpo-35278.patch y los PR enlazados gh-143889 y gh-150477; después, inspecciona el código de tempfile en Lib. Determina el tratamiento previsto para el recorrido de directorios en el prefijo de tempfile y verifica el comportamiento con las pruebas pertinentes de la biblioteca.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- python
- Área
- security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 20/100