]> git.ipfire.org Git - thirdparty/bugzilla.git/commitdiff
Bug 425665: [SECURITY] XSS in show_bug.cgi: id isn't filtered for format=multiple...
authorlpsolit%gmail.com <>
Mon, 5 May 2008 05:15:00 +0000 (05:15 +0000)
committerlpsolit%gmail.com <>
Mon, 5 May 2008 05:15:00 +0000 (05:15 +0000)
template/en/default/bug/show-multiple.html.tmpl
template/en/default/filterexceptions.pl

index c1eb27c75b84cc305597e2bc11fdfdc09f0153a0..c403fe1e1d55f1144817d80c64c73f186f66c4e9 100644 (file)
@@ -48,7 +48,7 @@
 [% BLOCK bug_display %]
   <div align="center">
     <b>
-      <font size="+3">[% terms.Bug %] [%+ bug.bug_id %] - [% bug.short_desc FILTER html %]</font>
+      <font size="+3">[% terms.Bug %] [%+ bug.bug_id FILTER html %] - [% bug.short_desc FILTER html %]</font>
     </b>
   </div>
 
@@ -56,7 +56,7 @@
     <tr>
       <td>
         <b>[% terms.Bug %]#:</b>
-        <a href="show_bug.cgi?id=[% bug.bug_id %]">[% bug.bug_id %]</a>
+        <a href="show_bug.cgi?id=[% bug.bug_id FILTER html %]">[% bug.bug_id FILTER html %]</a>
         [% IF Param("usebugaliases") AND bug.alias %]  
           ([% bug.alias FILTER html %])
         [% END %]
index ab0a752471d4ff8e8dd196d5b2341987049602c1..2b9ec1ee2d398871adc9959350e5dd093ec2459c 100644 (file)
 ],
 
 'bug/show-multiple.html.tmpl' => [
-  'bug.bug_id', 
   'bug.deadline',
 ],