Marker-Element wird aus hochgeladenem SVG entfernt

Beim Hochladen einer SVG-Datei werden marker-Elemente aus dem resultierenden SVG entfernt. Gibt es eine Möglichkeit, dies zu verhindern?

Beispiel:

Das Originalbild finden Sie hier:
https://raw.githubusercontent.com/juju-solutions/bundle-kubeflow/1c76d8a0292f0a969f1ce416767ff3d5847508ca/docs/img/dex-unauthenticated.svg

1 „Gefällt mir“

Ich schätze, wir können das <marker>-Element zur Whitelist hinzufügen. Mir fallen keine Attribute ein, die die Sicherheit beeinträchtigen.

4 „Gefällt mir“

Danke, einen PR eingereicht, um marker zur Whitelist beim Hochladen einer SVG hinzuzufügen.

4 „Gefällt mir“

Zur Information: WebKit hatte Sicherheitsprobleme mit dem Marker-Element. Das letzte Problem war ein RCE im Dezember.

1 „Gefällt mir“

Danke für die Korrektur @anthonydillon!

1 „Gefällt mir“