中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/client/sidebar-entry.ts:54GitHub
54.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
dsh web GUI 远程 SSH 操作:主机配置存储、持久化会话。
在 51 个文件中有 2 项有效发现(置信度 ≥ 中)。
54.innerHTML =
1npm repository=https://github.com/zhu1090093659/dsh-web-ui.git ≠ damonkoy/dsh-web-ui
8execFileSync
8node:child_process
7execFileSync
7node:child_process
[](https://dshmod.com/plugins/damonkoy-dsh-web-ui-dsh-ssh)