En network/api/port_connections.py y cable_report.py: ¿qué endpoints gestionan conexiones de puertos y el cable report? ¿usan require_perm o están sin gate (broken access control)? ¿el cable report ge
Pregunta
En network/api/port_connections.py y cable_report.py: ¿qué endpoints gestionan conexiones de puertos y el cable report? ¿usan require_perm o están sin gate (broken access control)? ¿el cable report genera HTML con Mermaid securityLevel loose interpolando nombres de rack o dispositivos crudos (XSS)?
Respuesta
En port_connections.py gestionan las mutaciones para crear o borrar conexiones (perfil→puerto o dispositivo↔dispositivo). Estos endpoints no tenían gate y ahora usan require_perm(network, edit) para evitar el Broken Access Control. El cable_report.py y otros GET de port_connections.py que generan el informe y lecturas de topología no tenían gate y ahora usan require_perm(network, view). Respecto al XSS, el reporte HTML de cable_report.py generaba riesgos por usar Mermaid con securityLevel: ‘loose’ e interpolar nombres de rack o location sin sanear, lo cual ya ha sido corregido.
Notas del archivador
Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.