中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
lib/index.mjs:699GitHub
699.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
手机/外网远程访问 DSH:Cloudflare Quick Tunnel 公网链接 + 局域网 HTTP/HTTPS 直连(自动生成自签名证书)、token 鉴权、gzip 压缩、常驻手机图标面板(一键复制/二维码),并内置 NapCat QQ 机器人取链接通道。
在 11 个文件中有 2 项有效发现(置信度 ≥ 中)。
[](https://dshmod.com/plugins/godchen520-dsh-web-remote)