зеркало из https://github.com/mozilla/gecko-dev.git
Bug 1349276 - Paths received by FileSystemRequestParent need to be sanitized before passed to IsDescendantPath, r=haik
This commit is contained in:
Родитель
bea755a58f
Коммит
97fbc18cea
|
@ -89,6 +89,10 @@ FileSystemSecurity::ContentProcessHasAccessTo(ContentParentId aId,
|
|||
MOZ_ASSERT(NS_IsMainThread());
|
||||
AssertIsInMainProcess();
|
||||
|
||||
if (FindInReadable(NS_LITERAL_STRING(".."), aPath)) {
|
||||
return false;
|
||||
}
|
||||
|
||||
nsTArray<nsString>* paths;
|
||||
if (!mPaths.Get(aId, &paths)) {
|
||||
return false;
|
||||
|
|
Загрузка…
Ссылка в новой задаче