Al subir un SVG, el archivo resultante elimina los elementos marker. ¿Existe alguna forma de evitar que esto ocurra?
Ejemplo:
La imagen sin procesar se puede encontrar aquí:
https://raw.githubusercontent.com/juju-solutions/bundle-kubeflow/1c76d8a0292f0a969f1ce416767ff3d5847508ca/docs/img/dex-unauthenticated.svg
1 me gusta
gerhard
(Gerhard Schlager)
18 Septiembre, 2020 11:13
2
Supongo que podemos agregar el elemento <marker> a la lista permitida. No veo ningún atributo que afecte la seguridad.
4 Me gusta
Gracias, se envió un PR para agregar marker a la lista de permitidos al subir un SVG.
4 Me gusta
Stephen
(Stephen)
18 Septiembre, 2020 19:33
4
Como referencia, WebKit ha tenido problemas de seguridad con el elemento marker. El último problema fue una ejecución remota de código (RCE) en diciembre.
1 me gusta
sam
(Sam Saffron)
6 Julio, 2021 01:08
5
¡Gracias por la corrección, @anthonydillon !
1 me gusta