mirror of
https://github.com/NicolasBohn/NexQuant.git
synced 2026-07-29 08:27:43 +00:00
98098dfa35
- Add explicit validation for path traversal sequences (.., /, \) - Reject job_folder containing path traversal before Path construction - Fixes CodeQL py/path-injection warning (Alert #18) - Existing .relative_to() validation remains as defense-in-depth Security improvements: - Early rejection of malicious paths before Path() construction - Clear error message for users - Maintains existing validation as secondary check Fixes GitHub Code Scanning Alert #18 (py/path-injection)