summaryrefslogtreecommitdiff
path: root/Source/Android/app/src/main/java
diff options
context:
space:
mode:
authorJMC47 <JMC4789@gmail.com>2022-02-01 04:18:33 -0500
committerGitHub <noreply@github.com>2022-02-01 04:18:33 -0500
commit5e595616379a694789fe749e40a27ef069f0090e (patch)
tree8869646d238b3a45506fb85d5cd0c59ca3c6bb57 /Source/Android/app/src/main/java
parent44dabc6c2e848df50227ef45acd543e30dcb4050 (diff)
parent8aef3e4711c1c3be95be177560389a7b44773019 (diff)
Merge pull request #10425 from JosJuice/android-import-path-traversal
Android: Fix path traversal when importing user data
Diffstat (limited to 'Source/Android/app/src/main/java')
-rw-r--r--Source/Android/app/src/main/java/org/dolphinemu/dolphinemu/activities/UserDataActivity.java8
1 files changed, 8 insertions, 0 deletions
diff --git a/Source/Android/app/src/main/java/org/dolphinemu/dolphinemu/activities/UserDataActivity.java b/Source/Android/app/src/main/java/org/dolphinemu/dolphinemu/activities/UserDataActivity.java
index 17d1b5c4e0..3471ef4fa5 100644
--- a/Source/Android/app/src/main/java/org/dolphinemu/dolphinemu/activities/UserDataActivity.java
+++ b/Source/Android/app/src/main/java/org/dolphinemu/dolphinemu/activities/UserDataActivity.java
@@ -19,6 +19,7 @@ import androidx.appcompat.app.AppCompatActivity;
import org.dolphinemu.dolphinemu.R;
import org.dolphinemu.dolphinemu.utils.DirectoryInitialization;
+import org.dolphinemu.dolphinemu.utils.Log;
import org.dolphinemu.dolphinemu.utils.ThreadUtil;
import java.io.File;
@@ -185,6 +186,7 @@ public class UserDataActivity extends AppCompatActivity
try (ZipInputStream zis = new ZipInputStream(is))
{
File userDirectory = new File(DirectoryInitialization.getUserDirectory());
+ String userDirectoryCanonicalized = userDirectory.getCanonicalPath() + '/';
sMustRestartApp = true;
deleteChildrenRecursively(userDirectory);
@@ -198,6 +200,12 @@ public class UserDataActivity extends AppCompatActivity
File destFile = new File(userDirectory, ze.getName());
File destDirectory = ze.isDirectory() ? destFile : destFile.getParentFile();
+ if (!destFile.getCanonicalPath().startsWith(userDirectoryCanonicalized))
+ {
+ Log.error("Zip file attempted path traversal! " + ze.getName());
+ return R.string.user_data_import_failure;
+ }
+
if (!destDirectory.isDirectory() && !destDirectory.mkdirs())
{
throw new IOException("Failed to create directory " + destDirectory);