Estoy solucionando algunos problemas de seguridad que AppScan encontró en mi aplicación Angular, uno de ellos es el uso inseguro de "setAttributeNS()". Utilizo este método en mi aplicación para inyectar algunos espacios de nombres en el htmlElemnt correcto.
Tengo un lector sobre la vulnerabilidad setAttribute() XSS y que una solución es inyectar directamente el código en el nombre del atributo en lugar de usar 'setAttribute()', pero para setAttributeNS() no he encontrado ninguna solución para evitar esta vulnerabilidad
Código de ejemplo:
.setAttributeNS("http://www.w3.org/1999/xlink", "href", canvas.toDataURL('image/png')
Cualquier sugerencia será apreciada