docs iframe 示例中存在潜在的沙箱绕过漏洞
作者: Marco1567创建于 2026年7月14日更新于 2026年7月14日
摘要
一个文档示例 iframe 无限制的沙箱属性而被渲染。由于 iframe 内容执行来自示例源的脚本,因此恶意代码段可能访问父窗口并修改周围的文档页面。
内容来源: tradingview/lightweight-charts
一个文档示例 iframe 无限制的沙箱属性而被渲染。由于 iframe 内容执行来自示例源的脚本,因此恶意代码段可能访问父窗口并修改周围的文档页面。
内容来源: tradingview/lightweight-charts