@@ -6,7 +6,7 @@ import RBush from 'rbush';
66
77import { AbstractSystem } from '../core/AbstractSystem.js' ;
88import { QAItem } from '../osm/qa_item.js' ;
9- import { utilFetchResponse } from '../util/index.js' ;
9+ import { utilFetchResponse , utilSanitizeHTML } from '../util/index.js' ;
1010
1111
1212const TILEZOOM = 14 ;
@@ -198,7 +198,7 @@ export class OsmoseService extends AbstractSystem {
198198 // Assign directly for immediate use in the callback
199199 issue . elems = data . elems . map ( e => e . type . substring ( 0 , 1 ) + e . id ) ;
200200 // Some issues have instance specific detail in a subtitle
201- issue . detail = data . subtitle ? marked . parse ( data . subtitle . auto ) : '' ;
201+ issue . detail = data . subtitle ? utilSanitizeHTML ( marked . parse ( data . subtitle . auto ) ) : '' ;
202202 this . replaceItem ( issue ) ;
203203 } ;
204204
@@ -433,9 +433,9 @@ export class OsmoseService extends AbstractSystem {
433433 let issueStrings = { } ;
434434 // Force title to begin with an uppercase letter
435435 if ( title ) issueStrings . title = title . auto . charAt ( 0 ) . toUpperCase ( ) + title . auto . slice ( 1 ) ;
436- if ( detail ) issueStrings . detail = marked . parse ( detail . auto ) ;
437- if ( trap ) issueStrings . trap = marked . parse ( trap . auto ) ;
438- if ( fix ) issueStrings . fix = marked . parse ( fix . auto ) ;
436+ if ( detail ) issueStrings . detail = utilSanitizeHTML ( marked . parse ( detail . auto ) ) ;
437+ if ( trap ) issueStrings . trap = utilSanitizeHTML ( marked . parse ( trap . auto ) ) ;
438+ if ( fix ) issueStrings . fix = utilSanitizeHTML ( marked . parse ( fix . auto ) ) ;
439439
440440 stringData [ itemType ] = issueStrings ;
441441 } ;
0 commit comments