windows compatibility fixes

This commit is contained in:
2025-10-15 15:23:07 -05:00
committed by Jason Ross
parent 05e0366363
commit e2d8b484fc
3 changed files with 23 additions and 14 deletions
+4 -1
View File
@@ -132,8 +132,11 @@ def ensure_platform_tools_in_user_dir(version_tag: Optional[str] = "latest") ->
# Check for path traversal in zip entries
for info in zf.infolist():
# Normalize the path and ensure it doesn't escape
# Use realpath to resolve any symlinks and get absolute path
normalized = os.path.normpath(os.path.join(tmp_dir, info.filename))
if not normalized.startswith(tmp_dir):
# On Windows, tmp_dir might not have a trailing separator, so add it
tmp_dir_with_sep = tmp_dir if tmp_dir.endswith(os.sep) else tmp_dir + os.sep
if not (normalized.startswith(tmp_dir_with_sep) or normalized == tmp_dir):
raise RuntimeError(f"Zip contains path traversal: {info.filename}")
zf.extractall(tmp_dir)
+16 -12
View File
@@ -43,12 +43,13 @@ class TestADBFileTransfer:
mock_runner = MagicMock()
mock_runner.run_adb_command.return_value = ("", "", 0)
mock_command_runner.return_value = mock_runner
transfer = ADBFileTransfer()
result = transfer.pull_file("/sdcard/test.txt", "/local/test.txt")
assert result is True
expected_local_path = os.path.normpath('/local/test.txt')
# sanitize_local_path converts to absolute path, so we need to match that
expected_local_path = os.path.abspath(os.path.normpath('/local/test.txt'))
mock_runner.run_adb_command.assert_called_with(['pull', '/sdcard/test.txt', expected_local_path])
@patch('src.core.file_transfer.ADBCommandRunner')
@@ -89,12 +90,13 @@ class TestADBFileTransfer:
mock_runner = MagicMock()
mock_runner.run_adb_command.return_value = ("", "", 0)
mock_command_runner.return_value = mock_runner
transfer = ADBFileTransfer()
result = transfer.push_file("/local/test.txt", "/sdcard/test.txt")
assert result is True
expected_local_path = os.path.normpath('/local/test.txt')
# sanitize_local_path converts to absolute path
expected_local_path = os.path.abspath(os.path.normpath('/local/test.txt'))
mock_runner.run_adb_command.assert_called_with(['push', expected_local_path, '/sdcard/test.txt'])
@patch('src.core.file_transfer.ADBCommandRunner')
@@ -137,12 +139,13 @@ class TestADBFileTransfer:
mock_runner = MagicMock()
mock_runner.run_adb_command.return_value = ("", "", 0)
mock_command_runner.return_value = mock_runner
transfer = ADBFileTransfer()
result = transfer.pull_folder("/sdcard/Documents", "/local/Documents")
assert result is True
expected_local_path = os.path.normpath('/local/Documents')
# sanitize_local_path converts to absolute path
expected_local_path = os.path.abspath(os.path.normpath('/local/Documents'))
mock_runner.run_adb_command.assert_called_with(['pull', '/sdcard/Documents', expected_local_path])
@patch('src.core.file_transfer.ADBCommandRunner')
@@ -169,12 +172,13 @@ class TestADBFileTransfer:
mock_runner = MagicMock()
mock_runner.run_adb_command.return_value = ("", "", 0)
mock_command_runner.return_value = mock_runner
transfer = ADBFileTransfer()
result = transfer.push_folder("/local/Documents", "/sdcard/Documents")
assert result is True
expected_local_path = os.path.normpath('/local/Documents')
# sanitize_local_path converts to absolute path
expected_local_path = os.path.abspath(os.path.normpath('/local/Documents'))
mock_runner.run_adb_command.assert_called_with(['push', expected_local_path, '/sdcard/Documents'])
@patch('src.core.file_transfer.ADBCommandRunner')
+3 -1
View File
@@ -120,7 +120,9 @@ class TestSanitizeLocalPath:
"""Test that paths within base_dir are accepted."""
base = "/tmp/safe"
result = sanitize_local_path("/tmp/safe/subdir", base_dir=base)
assert result.startswith(base)
# result is an absolute path, so we need to compare absolute versions
base_abs = os.path.abspath(base)
assert result.startswith(base_abs)
def test_path_normalization(self):
"""Test that paths with .. are normalized."""