docs iframe 示例中存在潜在的沙箱绕过漏洞

作者: Marco1567创建于 2026年7月14日更新于 2026年7月14日

摘要

一个文档示例 iframe 无限制的沙箱属性而被渲染。由于 iframe 内容执行来自示例源的脚本,因此恶意代码段可能访问父窗口并修改周围的文档页面。

内容来源: tradingview/lightweight-charts