El elemento Marker se está eliminando de SVG subido

Al subir un SVG, el archivo resultante elimina los elementos marker. ¿Existe alguna forma de evitar que esto ocurra?

Ejemplo:

La imagen sin procesar se puede encontrar aquí:
https://raw.githubusercontent.com/juju-solutions/bundle-kubeflow/1c76d8a0292f0a969f1ce416767ff3d5847508ca/docs/img/dex-unauthenticated.svg

1 me gusta

Supongo que podemos agregar el elemento <marker> a la lista permitida. No veo ningún atributo que afecte la seguridad.

4 Me gusta

Gracias, se envió un PR para agregar marker a la lista de permitidos al subir un SVG.

4 Me gusta

Como referencia, WebKit ha tenido problemas de seguridad con el elemento marker. El último problema fue una ejecución remota de código (RCE) en diciembre.

1 me gusta

¡Gracias por la corrección, @anthonydillon!

1 me gusta