La whitelist safe_name rejetait « , » et « = », donc les fichiers nommés d'après un DN (ex: « CN=gitlab.test.com, OU=..., O=Thales.p7b ») étaient refusés. Ajout de , = + * ( ) à la liste autorisée (utile aussi pour les certificats wildcard et multivalués). Protection anti-traversal inchangée (/, \, .. et noms vides toujours bloqués). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| vendor | ||
| cert_server.py | ||
| dashboard.html | ||