Seite 1 von 1

[GELÖST] Problem mit der Paketinstallation

Veröffentlicht: 19. Juni 2026 - 10:25 Uhr
von Joshua
Guten Morgen,

Ich versuche, ein Paket auf Version 2.6 zu portieren
Es tritt ein Fehler auf und ich komme nicht weiter; der Quellcode ist in Ordnung, unabhängig von der verwendeten Methode (Python-Skript, PowerShell)

Sicherheitsproblem aufgrund einer bestimmten Datei?

Falls Sie Ideen haben, bin ich ganz Ohr, vielen Dank!

Code: Alle auswählen

Traceback (most recent call last):
  File "C:\Program Files (x86)\wapt\common.py", line 4364, in install_wapt
    packagetempdir = entry.unzip_package(cabundle=self.cabundle, target_dir = tempfile.mkdtemp(prefix='wapt',dir=self.wapt_temp_dir))
  File "C:\Program Files (x86)\wapt\waptpackage.py", line 2652, in unzip_package
    raise EWaptCorruptedFiles('Unzip: Unsafe filename %s in zip package file %s' % (fn,self.localpath))
waptpackage.EWaptCorruptedFiles: Unzip: Unsafe filename ActivInspire/Program Files 64/Activ Software/Inspire/apps/ActivityBuilder/static/media/javascript,__webpack_public_path__ = __webpack_base_uri__ = htmlWebpackPluginPublicPath;.bin in zip package file C:\Program Files (x86)\wapt\private\cache\xyz-activinspiresuite-3.5_3.5.18-3_x64_windows_10.0_PROD.wapt
 
EWaptCorruptedFiles: Unzip: Unsafe filename ActivInspire/Program Files 64/Activ Software/Inspire/apps/ActivityBuilder/static/media/javascript,__webpack_public_path__ = __webpack_base_uri__ = htmlWebpackPluginPublicPath;.bin in zip package file C:\Program Files (x86)\wapt\private\cache\xyz-activinspiresuite-3.5_3.5.18-3_x64_windows_10.0_PROD.wapt

Betreff: Problem bei der Installation eines Pakets

Veröffentlicht: 22. Juni 2026 - 10:37 Uhr
von Sfonteneau
Guten Morgen

Das ist sehr seltsam

Eine der im ZIP-Archiv enthaltenen Dateien hat folgendes Format:

Code: Alle auswählen

ActivInspire/Program Files 64/Activ Software/Inspire/apps/ActivityBuilder/static/media/javascript,__webpack_public_path__ = __webpack_base_uri__ = htmlWebpackPluginPublicPath;.bin
Im wahrsten Sinne des Wortes... und das ist eindeutig kein gültiger Dateiname.

Wie wurde das Paket zusammengestellt?

Betreff: Problem bei der Installation eines Pakets

Veröffentlicht: 22. Juni 2026 - 11:18 Uhr
von Joshua
Hallo,

das Paket wurde manuell erstellt, ohne die WAPT-Konsole zu verwenden, und zwar gemäß der Anleitung des Editors:

https://support.prometheanworld.com/s/a ... anguage=fr


Viele Grüße,
Joshua

Betreff: Problem bei der Installation eines Pakets

Veröffentlicht: 22. Juni 2026 - 12:14 Uhr
von Sfonteneau
Ich habe gerade nachgesehen:

Code: Alle auswählen

ActivInspire/Program Files 64/Activ Software/Inspire/apps/ActivityBuilder/static/media/javascript,__webpack_public_path__ = __webpack_base_uri__ = htmlWebpackPluginPublicPath;.bin
Es existiert zwar, sieht aber eher nach einem Fehler des Bearbeiters aus als nach einem echten Dateinamen

Versuchen Sie, es zu löschen (ich glaube nicht, dass die App es verwendet)

Betreff: Problem bei der Installation eines Pakets

Veröffentlicht: 22. Juni 2026 - 15:33 Uhr
von Joshua
Ich hatte bereits versucht, die Datei umzubenennen,
aber die MSI-Datei gibt den Fehlercode 1603 zurück
: Produkt: ActivInspire v3.5.18 – Installationsvorgang fehlgeschlagen.

Daher kann die Installation nicht fortgesetzt werden.
Wenn die Datei vorhanden ist, verläuft die Installation problemlos. Ich verwende PowerShell für die Installation.

Betreff: Problem bei der Installation eines Pakets

Veröffentlicht: 22. Juni 2026 – 16:27 Uhr
von Sfonteneau
Eine temporäre Lösung wäre, die Datei vor dem Kompilieren umzubenennen und sie dann kurz vor der Installation (in setup.py) wieder in ihren ursprünglichen Namen umzubenennen.

Sie tappen in die Sicherheitsfalle von Wapt; im Grunde wollen wir vor allem / .. \ ~ etc. vermeiden, da diese Angriffe vom Typ "Path Traversal" verursachen

Hier werden Sie auf folgenden Codeabschnitt stoßen:

Code: Alle auswählen

        if c in '|:<>*?;`\n':
            return True
Hier ist es das Semikolon, das blockiert wird

Normalerweise, wenn ich es richtig betrachte, ist es hier nicht gefährlich.

Wir müssen prüfen, wie wir Wapt toleranter gestalten können, ohne dabei ein Sicherheitsproblem zu schaffen.

Betreff: Problem bei der Installation eines Pakets

Veröffentlicht: 23. Juni 2026 - 11:43 Uhr
von Joshua
Hallo,

super, danke für den Tipp, es hat funktioniert!

Joshua