中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
lib/client-source.js:1692GitHub
1692dangerouslySetInnerHTML
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
DSH 内的 Obsidian 风格 Markdown 工作台:浏览、编辑、预览、创建、移动和删除所选本地仓库中的笔记。
在 8 个文件中有 1 项有效发现(置信度 ≥ 中)。
1692dangerouslySetInnerHTML
[](https://dshmod.com/plugins/bob-bo1-obsidian-workbench)