中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
lib/lan-gate-server.cjs:32GitHub
32.innerHTML=
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
局域网手机访问网关:独立子进程反向代理 + 首次访问审批 + 设备令牌绑定 + 限流 + 手机端紧凑排版注入(输入区权限/模型小胶囊、randomUUID polyfill)。
在 7 个文件中有 2 项有效发现(置信度 ≥ 中)。
32.innerHTML=
32.innerHTML=
[](https://dshmod.com/plugins/bernardxu123-dsh-mobile-gate)