Mi proyecto ejecuta el escaneo de sonarqube para cada compilación.
En la línea self.addEventListener , tengo "Verificar el origen del mensaje en esta comunicación de origen cruzado". vulnerabilidad en los resultados del análisis.
Mi aplicación se está cargando en un iframe.
El fragmento de código es el siguiente: -
self.addEventListener("message", function(e) { switch (e.data.cmd) { case "init": _initializeTimer(e.data.timeIntervalInSec); break; case "resetTimer": clearTimeout(self.sessionTimer); _initializeTimer(e.data.timeIntervalInSec); break; default: self.postMessage({ status: "error", info: "please send a valid command" }); break; }¿Cuál es la causa potencial de esta vulnerabilidad?
Cómo puedo resolver esto ?