zipapps execute symlinks as if they are code
Ouverte
Personne n'a encore pris cette issue.
3.7 (EOL)
3.8 (EOL)
3.9 (EOL)
interpreter-core
type-bug
- Langage dominant
- Python
- Étoiles
- 77.2k
- Forks
- 36k
- Métriques de merge des PR
- Métriques de PR en attente
Description
| BPO | 40525 |
|---|---|
| Nosy | @asottile, @FFY00 |
| Files |
Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.
Show more details
GitHub fields:
assignee = None
closed_at = None
created_at = <Date 2020-05-05.22:55:41.298>
labels = ['interpreter-core', '3.8', 'type-bug', '3.7', '3.9']
title = 'zipapps execute symlinks as if they are code'
updated_at = <Date 2020-05-08.02:21:52.263>
user = 'https://github.com/asottile'
bugs.python.org fields:
activity = <Date 2020-05-08.02:21:52.263>
actor = 'FFY00'
assignee = 'none'
closed = False
closed_date = None
closer = None
components = ['Interpreter Core']
creation = <Date 2020-05-05.22:55:41.298>
creator = 'Anthony Sottile'
dependencies = []
files = ['49140']
hgrepos = []
issue_num = 40525
keywords = ['patch']
message_count = 2.0
messages = ['368212', '368403']
nosy_count = 2.0
nosy_names = ['Anthony Sottile', 'FFY00']
pr_nums = []
priority = 'normal'
resolution = None
stage = None
status = 'open'
superseder = None
type = 'behavior'
url = 'https://bugs.python.org/issue40525'
versions = ['Python 3.7', 'Python 3.8', 'Python 3.9']
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par le zipimporter-symlink.patch lié et le composant Interpreter Core ; reproduisez le comportement signalé avec une zipapp contenant un symlink. Confirmez comment le patch existant de l’issue empêche l’exécution des symlinks en tant que code, et vérifiez que le comportement corrigé est respecté pour Python 3.7, 3.8 et 3.9.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- python
- Domaine
- operating-systems
- Type d'issue
- Bug
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 35/100