MDL-78647 files: safer unserializing of file reference data.
This commit is contained in:
@@ -1951,7 +1951,7 @@ class file_storage {
|
||||
if ($decoded === false) {
|
||||
throw new file_reference_exception(null, $str, null, null, 'Invalid base64 format');
|
||||
}
|
||||
$params = @unserialize($decoded); // hide E_NOTICE
|
||||
$params = unserialize_array($decoded);
|
||||
if ($params === false) {
|
||||
throw new file_reference_exception(null, $decoded, null, null, 'Not an unserializeable value');
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user