中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/viewer-app/components/ui/dialog.tsx:47GitHub
47dangerouslySetInnerHTML
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
在 DeepSeek Harness 中创建、编辑、检查和交付表格、文档、演示文稿、多维表格和画布,支持实时预览与 worktree 审阅。
在 268 个文件中有 10 项有效发现(置信度 ≥ 中)。
47dangerouslySetInnerHTML
41dangerouslySetInnerHTML
48dangerouslySetInnerHTML
27.innerHTML =
12node:child_process
3node:child_process
1node:child_process
1node:child_process
2node:child_process
1node:child_process
157new Function(
[](https://dshmod.com/plugins/dream-num-dsh-univer-office)