中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
src/client/glass/glass-layer.ts:399GitHub
399.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
DSH Web GUI 的 Catppuccin 主题插件:Latte、Frappé、Macchiato、Mocha 四套主题接入原生主题系统,一键切换并记住选择;另附可开关的玻璃质感皮肤,顶栏、侧边栏、输入框、统计行与轨迹视图的磨砂玻璃效果可自由调节。
在 41 个文件中有 1 项有效发现(置信度 ≥ 中)。
399.innerHTML =
55"prepare": "tsdown"
[](https://dshmod.com/plugins/nonamelego-dsh-catppuccin-theme)