[v7.5.x] Fix for CVE-2022-21702 (#226)

Fix for CVE-2022-21702
This commit is contained in:
Marcus Efraimsson
2022-01-21 16:43:04 +01:00
committed by GitHub
parent 7b6cadf646
commit 27726868b3
7 changed files with 79 additions and 2 deletions
+12
View File
@@ -605,6 +605,18 @@ func TestDataSourceProxy_requestHandling(t *testing.T) {
assert.Equal(t, "important_cookie=important_value", proxy.ctx.Resp.Header().Get("Set-Cookie"))
})
t.Run("When response should set Content-Security-Policy header", func(t *testing.T) {
ctx, ds := setUp(t)
dsPlugin := &plugins.DataSourcePlugin{}
proxy, err := NewDataSourceProxy(ds, dsPlugin, ctx, "/render", &setting.Cfg{})
require.NoError(t, err)
proxy.HandleRequest()
require.NoError(t, writeErr)
assert.Equal(t, "sandbox", proxy.ctx.Resp.Header().Get("Content-Security-Policy"))
})
t.Run("Data source returns status code 401", func(t *testing.T) {
ctx, ds := setUp(t, setUpCfg{
writeCb: func(w http.ResponseWriter, r *http.Request) {