Les fichiers nommés d'après un DN contenant une virgule échappée
(ex: « O=Thales\, DIS ») incluent un backslash, que le filtre bloquait.
Sous Linux « \ » est un caractère de nom valide (pas un séparateur), donc
le garde est réduit au strict minimum anti-traversal : on rejette seulement
« / », « . », « .. », les noms vides et l'octet nul. Tout le reste passe
(backslash, virgule, espaces insécables, Unicode).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
La whitelist ASCII de safe_name rejetait les noms copiés depuis Windows
contenant des espaces insécables (U+00A0) ou d'autres caractères Unicode,
d'où « nom invalide » sur des fichiers au format DN pourtant valides.
Passage à une blacklist : tout nom est accepté sauf séparateurs de chemin
(/, \), « . » / « .. », noms vides et caractères de contrôle — la
protection anti-traversal reste identique. Suppression de l'import re
devenu inutile.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
La whitelist safe_name rejetait « , » et « = », donc les fichiers nommés
d'après un DN (ex: « CN=gitlab.test.com, OU=..., O=Thales.p7b ») étaient
refusés. Ajout de , = + * ( ) à la liste autorisée (utile aussi pour les
certificats wildcard et multivalués). Protection anti-traversal inchangée
(/, \, .. et noms vides toujours bloqués).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
- sidebar: réaffiche l'indicateur de version de la base partagée
(● Base partagée (vN)), aligné sur cmdb/switch/cert
- mails HTML: banner plus arrondi (18px), bloc de code arrondi porté par le
<pre> et padding réduit
- bump du sous-module cmdb
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
- rendu HTML des mails: banner et bloc de code arrondis + padding, bloc de
code en <table> (largeur au contenu, rendu robuste sous Outlook)
- sécurité: emailUrl() (whitelist de scheme + échappement) sur les URLs de
liens et d'images, échappement des guillemets dans alt — corrige une
injection XSS dans l'aperçu du mail
- sidebar: suppression de l'indicateur d'état AD et du CSS associé
- bump du sous-module cmdb
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
- loadVlanDatabase() interroge GET /api/vlans (table networks de la CMDB)
au lieu du fichier vlan_database.js, désormais supprimé
- Repli sur la base par défaut intégrée en mode file:// ou serveur injoignable
- Lien vers le générateur de mots de passe dans la navigation
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
- Page de génération : sélection de template, variables {{ }} éditables
(pré-remplies via AD), aperçu du rendu HTML
- Serveur : routes /mail/send (smtplib), upload d'images et de fichiers ;
images inlinées en data URI, fichiers ajoutés en pièces jointes à l'envoi
- Rendu email-safe partagé (banner, listes, code, liens)
- gitignore des contenus utilisateur (images/, files/)
- Lien du générateur ajouté à la navigation des autres apps + README
- Bump du sous-module cmdb (éditeur de templates)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
- Normalise le style (guillemets doubles, black/ruff)
- mise.toml : ajoute [tools], tâches dev/clean, port par défaut
- server.py : fallback PORT via variable d'environnement
Ajouts :
- Snapshots serveur de la base CMDB (auto + manuel, restauration)
- Import/Export CSV de l'inventaire
Préparation partage public :
- Données réelles (cmdb.db, snapshots, certs/clés privées) exclues via .gitignore
- Suppression des infos en dur (proxy, VLAN, configs switch exemples)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>