高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
tests/client.persistence.test.cjs:82GitHub
82vm.runInContext(
规则备注 · 位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
一键换肤插件:8 套原创主题、背景壁纸(透明度/模糊)、强调色、主题包导入/导出+分享链接、收藏与随机,纯原生 token 系统接入。
在 32 个文件中有 0 项有效发现(置信度 ≥ 中)。没有任何规则产生中等级以上命中,这不等于绝对安全。
82vm.runInContext(
63vm.runInContext(
286Buffer.from(unescape(encodeURIComponent(json)), 'binary').toString('base64'); const h = buildSandbox({ hash: '#dream-skin-pack=' + b64 }); const e = h.factory(makeRequire(
[](https://dshmod.com/plugins/revolutionla-dsh-dream-skin)