1 Star 0 Fork 30

lvxiaoqian / ImageMagick

forked from src-openEuler / ImageMagick 
加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
该仓库未声明开源许可证文件(LICENSE),使用请关注具体项目描述及其代码上游依赖。
克隆/下载
CVE-2020-29599-2.patch 763 Bytes
一键复制 编辑 原始数据 按行查看 历史
wangxiao65 提交于 2021-01-12 15:31 . fix CVE-2020-29599
From 2eead004825d31e8f49022f0bc4ca0d3457b0bb1 Mon Sep 17 00:00:00 2001
From: Cristy <urban-warrior@imagemagick.org>
Date: Wed, 20 Nov 2019 07:20:50 -0500
Subject: [PATCH] Santize "'" from SHOW and WIN delegates
---
magick/delegate.c | 2 +-
1 files changed, 1 insertions(+), 1 deletions(-)
diff --git a/magick/delegate.c b/magick/delegate.c
index 4fec87fc6..32beeb15e 100644
--- a/magick/delegate.c
+++ b/magick/delegate.c
@@ -521,7 +521,7 @@ static char *SanitizeDelegateString(const char *source)
static char
whitelist[] =
"ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789 "
- "$-_.+!*'(),{}|\\^~[]`\"><#%/?:@&=";
+ "$-_.+!*;(),{}|\\^~[]`\"><#%/?:@&=";
sanitize_source=AcquireString(source);
p=sanitize_source;
马建仓 AI 助手
尝试更多
代码解读
代码找茬
代码优化
1
https://gitee.com/lvxiaoqian/ImageMagick.git
git@gitee.com:lvxiaoqian/ImageMagick.git
lvxiaoqian
ImageMagick
ImageMagick
master

搜索帮助

344bd9b3 5694891 D2dac590 5694891