Etiqueta

Problemas con Security en GrapesJS

Preguntas sobre 12 en el archivo comunitario de GrapesJS, 5 revisado por la comunidad. Ordenado por los más discutidos — véase correcciones reales, errores y referencias de código.

#574311 de marzo de 2024por davidgabrichidze✓ Resuelto · 45

Vulnerabilidad XSS en el atributo iframe src

Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Edge v122 Enlace de demo reproducible https://jsfiddle.net/bwreyq29/1/ Describe el bicho ¿Cómo reproducir el bicho? Abre este enlace https://...

#441127 de junio de 2022por zgeist✓ Resuelto · 42

XSS al añadir el nombre de la clase al Selector Manager

Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Chrome v102 Enlace de demo reproducible https://jsfiddle.net/szLp8h4n Describe el bicho ¿Cómo reproducir el bicho?Seleccionar cualquier compo...

#407617 de enero de 2022por diemkay💬 4 respuestas0

Vulnerabilidad XSS mediante atributos de componentes

Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Chrome 97.0.4692.71 Enlace de demo reproducible https://jsfiddle.net/ovrz5ug2/4/ Describe el bicho Hola, nos encontramos con esta vulnerabili...

#35966 de julio de 2021por aimeos💬 4 respuestas0

No se escapan los valores

El código GrapesJS está abierto a problemas con XSS porque los valores se insertan en el DOM sin escapar, por ejemplo, https://github.com/artf/grapesjs/blob/dev/src/assetmanager/view/AssetImageView.js#L30 Si 'model.getFilename()' devuelve...

#355822 de junio de 2021por aimeos✓ Resuelto · 42

HAZAÑA: Apoyo a la Política de Seguridad-Contenido

Para reducir la posible superficie de ataque si el editor se usa en entornos "hostiles" (por ejemplo, en plataformas SaaS), se requiere soporte para CSP. Esto también evitará problemas como https://github.com/artf/grapesjs/issues/3082 Actu...

#34437 de mayo de 2021por chilled-capybara💬 4 respuestas0

Backbone-Undo/Subrayar Aviso de Seguridad

Versión: 'v0.17.3' ¿Puedes reproducir el error de la demo?[x] Sí[ ] No ¿Cuál es el comportamiento esperado? Véase más abajo ¿Cuál es el comportamiento actual? Existe una vulnerabilidad de seguridad conocida en una de las versiones de 'subr...

#669016 de enero de 2026por HavokInspiration💬 1 respuestas0

Violaciones del CSP

Versión GrapesJS [x] Confirmo que uso la última versión de GrapesJS ¿Qué navegador usas? Chrome 143.0.7499.193 Enlace de demo reproducible https://grapesjs.com/demo.html Describe el bicho Hola. ¿Cómo reproducir el bicho? Importar GrapeJS e...

Ver todos los problemas de 12 Security →