Ao fazer upload de um SVG, o SVG resultante remove os elementos marker. Há alguma maneira de impedir que isso aconteça?
Exemplo:
A imagem bruta pode ser encontrada aqui:
https://raw.githubusercontent.com/juju-solutions/bundle-kubeflow/1c76d8a0292f0a969f1ce416767ff3d5847508ca/docs/img/dex-unauthenticated.svg
1 curtida
gerhard
(Gerhard Schlager)
2
Acho que podemos adicionar o elemento <marker> à lista de permissões. Não vejo nenhum atributo que afete a segurança.
4 curtidas
Obrigado, enviei um PR para adicionar marker à lista de permissões ao fazer upload de um SVG.
4 curtidas
Stephen
(Stephen)
4
Como referência, o WebKit já teve problemas de segurança com o elemento marker. O último problema foi uma execução de código remoto em dezembro.
1 curtida
sam
(Sam Saffron)
5
Obrigado pela correção @anthonydillon!
1 curtida