fixed possible _next vulnerability
This commit is contained in:
@@ -1 +1 @@
|
|||||||
Version 2.6.0-development+timestamp.2013.07.23.01.03.38
|
Version 2.6.0-development+timestamp.2013.07.23.02.04.35
|
||||||
|
|||||||
+6
-1
@@ -2046,7 +2046,12 @@ class Auth(object):
|
|||||||
### pass
|
### pass
|
||||||
|
|
||||||
if next is DEFAULT:
|
if next is DEFAULT:
|
||||||
next = self.next or self.settings.login_next
|
# important for security
|
||||||
|
next = self.settings.login_next
|
||||||
|
if self.next:
|
||||||
|
host = self.next.split('//',1)[-1].split('/')[0]
|
||||||
|
if host in self.settings.cas_domains:
|
||||||
|
next = self.next
|
||||||
if onvalidation is DEFAULT:
|
if onvalidation is DEFAULT:
|
||||||
onvalidation = self.settings.login_onvalidation
|
onvalidation = self.settings.login_onvalidation
|
||||||
if onaccept is DEFAULT:
|
if onaccept is DEFAULT:
|
||||||
|
|||||||
Reference in New Issue
Block a user