<iframe> tag cause open redirect
Nessuno ha ancora preso questa issue.
- Lingua principale
- JavaScript
- Stelle
- 10.1k
- Fork
- 1.1k
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
If the source website has the script like this:
<script type="text/javascript">
if(window != top) {
top.location.href = location.href;
}
</script>
It may cause a open redirect issue on codimd.
I use www.plurk.com which has anti-clickjacking code to demo.
<iframe src="https://www.plurk.com/k1tten_">
Broswer verison:
Safari 11.0.2: triggered
Firefox Quantum 62.0 : triggered
Chrome 68.0.3440.106: not triggered
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia riproducendo il comportamento del link demo.codimd.org usando lo snippet iframe segnalato in Safari o Firefox, quindi confrontalo con Chrome. Analizza come una pagina esterna incorporata possa navigare la pagina CodiMD di livello superiore; il lavoro è concluso quando l’iframe non può più causare un reindirizzamento indesiderato della pagina di livello superiore, mentre l’incorporamento normale continua a funzionare.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- javascript
- Ambito
- frontend, security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100