中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
lib/client.js:1019GitHub
1019.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
在 33 个文件中有 10 项有效发现(置信度 ≥ 中)。
1019.innerHTML =
1581.innerHTML =
1015.innerHTML =
1577.innerHTML =
478.innerHTML =
22execFileSync
22node:child_process
23node:child_process
58node:child_process
16node:child_process
117new Function(
[](https://dshmod.com/plugins/gin-7-dsh-pet-remielle)