Skip to content

Security: suzike/Office-Viewer

Security

docs/security.md

Office Viewer Desktop 安全说明

状态日期:2026-08-08,适用于 v0.6.3。

安全模型

  • Electron Renderer 启用上下文隔离与 sandbox,禁用 Node 集成。
  • 文件访问由主进程 session 授权,包含路径、大小、资源目录和归档展开边界。
  • HTML、Markdown、SVG、PDF 和部分二进制解码运行在受限协议或 iframe 中。
  • AI 与 HTTP 密钥使用 Windows safeStorage;安全存储不可用时拒绝明文回退。
  • AI 提供器仅在打开助手后检测;远程发送前执行敏感数据扫描。
  • ZIP/TAR 等归档拒绝路径穿越、符号链接和可疑压缩比。

v0.6.3 依赖审计

发布前执行:

npm audit --omit=dev --audit-level=high

已升级的可修复项:

依赖 v0.6.3 版本 处理
DOMPurify 3.4.13 修复 detached subtree XSS 通告
Mermaid 11.16.1 修复配置/图表原型污染、CSS 注入和 DoS 通告
nanoid 3.3.18 修复零长度自定义生成器循环通告
PDF.js 6.2.108 修复恶意 PDF 任意 JavaScript 执行通告

仍存在的已知项:vscode-html-to-docx 间接依赖 image-size 1.2.1。npm 当前报告 ICNS 以及 JXL/HEIF 解析可能无限循环的两条高危拒绝服务通告,且没有可用修复版本。当前风险集中在把不可信图片交给 Markdown → DOCX 导出链路;在上游修复或替代实现落地前,只应导出来源可信的图片。该风险不应描述为“审计零漏洞”。

报告安全问题

请勿在公开 Issue 附带敏感文档、密钥或可直接利用的用户数据。优先使用 GitHub Security Advisory 私下联系维护者,并提供受影响版本、最小复现、影响范围和建议缓解措施。

There aren't any published security advisories