PageKit: el creador de sitios GrapesJS autoalojado, con el código fuente incluido. Obtener acceso anticipado

Etiqueta

Problemas con Security en GrapesJS

Preguntas sobre 12 en el archivo comunitario de GrapesJS, 5 revisado por la comunidad. Ordenado por los más discutidos — véase correcciones reales, errores y referencias de código.

#574311 de marzo de 2024por davidgabrichidze✓ Resuelto · 45

Vulnerabilidad XSS en el atributo iframe src

Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Edge v122 Enlace de demo reproducible https://jsfiddle.net/bwreyq29/1/ Describe el bicho ¿Cómo reproducir el bicho? Abre este enlace https://...

#441127 de junio de 2022por zgeist✓ Resuelto · 42

XSS when add class name to Selector Manager

Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Chrome v102 Enlace de demo reproducible https://jsfiddle.net/szLp8h4n Describe el bicho ¿Cómo reproducir el bicho?Seleccionar cualquier compo...

#407617 de enero de 2022por diemkay💬 4 respuestas0

XSS vulnerability via component attributes

Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Chrome 97.0.4692.71 Enlace de demo reproducible https://jsfiddle.net/ovrz5ug2/4/ Describe el bicho Hola, nos encontramos con esta vulnerabili...

#35966 de julio de 2021por aimeos💬 4 respuestas0

Values are not escaped

El código GrapesJS está abierto a problemas con XSS porque los valores se insertan en el DOM sin escapar, por ejemplo, https://github.com/artf/grapesjs/blob/dev/src/assetmanager/view/AssetImageView.js#L30 Si 'model.getFilename()' devuelve...

#355822 de junio de 2021por aimeos✓ Resuelto · 42

Support Content-Security-Policy

Para reducir la posible superficie de ataque si el editor se usa en entornos "hostiles" (por ejemplo, en plataformas SaaS), se requiere soporte para CSP. Esto también evitará problemas como https://github.com/artf/grapesjs/issues/3082 Actu...

#348125 de mayo de 2021por zgeist✓ Resuelto · 44

Update underscore lib to 1.13.*

La versión actual tiene problemas de seguridad Podría ser una actualización a la versión más reciente

#34437 de mayo de 2021por chilled-capybara💬 4 respuestas0

Backbone-undo/underscore security advisory

Versión: 'v0.17.3' ¿Puedes reproducir el error de la demo?[x] Sí[ ] No ¿Cuál es el comportamiento esperado? Véase más abajo ¿Cuál es el comportamiento actual? Existe una vulnerabilidad de seguridad conocida en una de las versiones de 'subr...

#669016 de enero de 2026por HavokInspiration💬 1 respuestas0

Violaciones del CSP

Versión GrapesJS [x] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Chrome 143.0.7499.193 Enlace de demo reproducible https://grapesjs.com/demo.html Describe el bicho Hola. ¿Cómo reproducir el bicho? Importar...

Ver todos los problemas de 12 Security →