developit / developit/vhtml

Possible injection because of sanitize cache

Aberta
#34 4 comentários 8 reações 0 responsáveis Ver no GitHub
Linguagem predominante
JavaScript
Estrelas
814
Forks
37
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

Basically it's possible to inject dirty html:
```js
const striked = 'test';

console.log(

{striked}
);
console.log(
test
);
console.log(
{striked}
);
```

This is the output:
```html

<strike>test</strike>

test

test

```

Expected output:
```html

<strike>test</strike>

test

<strike>test</strike>

```

After rendering `

test
`, it caches `test` and doesn't sanitize it anymore. It can be seen live [here](https://codepen.io/remziatay/pen/YzroqLm?editors=1010) as well. Just because something was rendered before, it shouldn't mean that it's sanitized.

Guia de contribuição

Nenhum guia de contribuição indexado para este repositório

Direção de pesquisa

Comece com a reprodução em JavaScript no issue e compare suas três renderizações com o CodePen vinculado. Rastreie o comportamento do cache do sanitizer responsável por reutilizar o conteúdo renderizado anteriormente; considera-se concluído quando a terceira renderização faz o escape da string como a primeira, preservando a renderização HTML direta.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
javascript
Domínio
frontend, security
Tipo de issue
Bug
Dificuldade
3/5
Tempo estimado
1-2 dias
Status de atividade
Estagnada
Clareza
Razoavelmente clara
Facilidade para iniciantes
38/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.