Skip to content

fix: Ajout d'un point-virgule manquant

Glop a demandé de fusionner gh-f1000eab/4898/unknown/refs/pull/4898/head vers master

Bonjour à toustes,

Merci beaucoup pour la correction de la vulnérabilité XSS dans ce plugin !

En regardant le correctif correspondant (df7543f1), j'ai l'impression qu'il manque un point-virgule à la fin de la définition de $.escapeHtml, à la toute fin du fichier javascript/bigup.utils.js, car il ne s'agit pas juste d'une définition de fonction, mais d'une affectation ($.escapeHtml = function(unsafe) { ... };).

Selon le fichier JavaScript qui est inséré après, cela pourrait provoquer des erreurs de syntaxe.

Voilà donc un micro correctif pour rajouter ce point-virgule manquant :)

Merci !

++ Glop

Rapports de requête de fusion