More XSS's in safe mode
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 48/100
Direzione di ricerca
Inizia tracciando la gestione della modalità sicura per le entità HTML e la sintassi malformata di link/immagini; riproduci i due input Markdown dell’issue rispetto al commit referenziato. Il lavoro è completato quando entrambi i casi vengono renderizzati come HTML sicuro, senza protocolli eseguibili né markup grezzo di gestori di eventi.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Describe the bug
After the patches of #722, I manually found a simple bypass of the HTML entity regex, and ran the fuzzer again to find another HTML corruption.
To Reproduce
- The browser decodes
:to:forming ajavascript:protocol URL (entities can be prefixed with any amount of0's).
[Click me](javascript:alert(origin))
<p><a href="javascript:alert(origin)">Click me</a></p>
- Weird combination of syntax again resulting in raw HTML being output:
<x><svg onload=alert(origin)
<p><x<img src="code><a
></code" alt="" />><svg onload=alert(origin)<img src="code><a
></code" alt="" /></p>
Expected behavior
Safe HTML is output. Maybe use a proper HTML entity decoder to solve the first.
Debug info
Version of library being used: https://github.com/trentm/python-markdown2/commit/ba92f30e9101f485bfd6b2a3178908ee4a82da9f (latest master at time of writing)
- Lingua principale
- Python
- Stelle
- 2.8k
- Fork
- 459
- Merge medio
- 2g 19h
- PR unite (30g)
- 4
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di trentm/python-markdown2
-
Add py.typed marker Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
trentm/python-markdown2#696 ·
-
Bug
Difficoltà 4/5 3-5 giorni Idoneità per principianti 55/100
trentm/python-markdown2#707 ·
-
Bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 58/100
trentm/python-markdown2#688 · 4 commenti ·
-
Bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 58/100
trentm/python-markdown2#679 · 2 commenti ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 35/100
trentm/python-markdown2#635 · 2 commenti ·
Tutte le issue di trentm/python-markdown2
Issue simili
-
agent-ready documentation needs-triage
Difficoltà 1/5 1-3 ore Idoneità per principianti 88/100
-
documentation
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 91/100
-
workflow-status page template still says reusable workflows are "triggered only by workflow_call:" Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
-
instance instance add
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 72/100
searxng/searx-instances#939 · 1 commento ·
-
area-deployment area-integrations triage:bot-seen
Difficoltà 2/5 Mezza giornata Idoneità per principianti 86/100