中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
lib/client.js:406GitHub
406.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
对话内生成式 UI:模型把交互式 HTML 卡片直接画进会话流,带流式预览与沙箱渲染。
在 31 个文件中有 2 项有效发现(置信度 ≥ 中)。
406.innerHTML =
221.innerHTML =
27.innerHTML =
46<script src="https://cdn.jsdelivr.net/npm/chart.js@4.4.1/dist/chart.umd.js
[](https://dshmod.com/plugins/nagi-ovo-dsh-visualize)