SecuScan AI v1.1.2 — export de rapport réparé + mise à jour automatique
L'export de rapport n'écrivait pas de fichier
save_report_to_file refusait toutes les destinations, pour deux raisons cumulées.
Le garde-fou « la destination doit rester sous le répertoire utilisateur » comparait un chemin canonicalisé à USERPROFILE. Sous Windows, std::fs::canonicalize renvoie un chemin verbatim (\?\C:\Users\…) que USERPROFILE n'a pas, et Path::starts_with compare les préfixes tels quels : la vérification était toujours en échec.
Quand le fichier n'existait pas encore, le code retenait en plus le dossier parent comme destination. Le contrôle d'extension échouait alors, et l'écriture visait un dossier. L'export ne fonctionnait donc que sur un fichier déjà existant.
Les deux causes sont corrigées par un helper commun, qui canonicalise aussi le répertoire utilisateur et recolle le nom de fichier sur le parent. apply_patch, l'application d'un correctif IA, souffrait du même défaut et partage désormais ce helper.
Les cinq formats sont concernés : JSON, CSV, Markdown, TXT, HTML.
Mise à jour automatique
L'application interroge un manifeste signé au démarrage, en silence, puis à la demande via Vérifier les mises à jour dans les Paramètres. La signature est vérifiée contre une clé publique gravée dans le binaire.
⚠️ Les versions antérieures ne contiennent pas ce module et ne se mettront pas à jour toutes seules. Installer celle-ci une fois à la main ; l'automatisme prend le relais ensuite.
Correctifs de sécurité
| Fix | Sévérité | Description |
|---|---|---|
| XSS stockée dans le rapport HTML | MOYENNE | cwe_id était interpolé sans échappement, contrairement à tous les autres champs |
| Injection de formule CSV | FAIBLE | Une cellule commençant par =, +, - ou @ est exécutée par Excel et LibreOffice |
Installation
SecuScan AI_1.1.2_x64-setup.exe — installation pour l'utilisateur courant, sans élévation, une seule entrée dans la liste des applications de Windows.