mcramer
2013-07-11 e9b67e8196204a5c1b0f5266bb0d0c9150b4a2be
server/lib/classes/system.inc.php
@@ -608,6 +608,9 @@
         exec($cmd, $output, $return_var);
         if($return_var != 0 || !$output[0]) return false;
         list($f1, $f2, $f3, $f4) = explode(':', $output[0]);
         $f2 = trim($f2);
         $f3 = trim($f3);
         $f4 = trim($f4);
         if($f4 != ''){
            $members = explode(',', $f4);
         } else {
@@ -777,7 +780,7 @@
      if(substr($path,0,1) != '/') return false;
      
      //* We allow only some characters in the path
      if(!preg_match('/[a-zA-Z0-9_\.\-]{1,}/',$path)) return false;
      if(!preg_match('/^\/[a-zA-Z0-9_\/\.\-]{1,}$/',$path)) return false;
      
      //* Check path for symlinks
      $path_parts = explode('/',$path);