中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/client.js:530GitHub
530.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
用第三方订阅账户在 DeepSeek Harness 中使用订阅覆盖的模型:文字对话、图片理解、图片生成与图片编辑,可用模型与推理等级随账户自动同步;当前支持 OpenAI / ChatGPT 订阅,更多订阅服务规划中。
在 16 个文件中有 3 项有效发现(置信度 ≥ 中)。
530.innerHTML =
[](https://dshmod.com/plugins/kinoward-dsh-plugin-subhub)