中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
console.js:45GitHub
45.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
为 DSH Web 设置本地图片与 MP4 视频背景:侧栏「背景」面板、可保存主题(含内置「画窗」)、声音开关、恢复上次背景,以及 /bg、/bg-theme、/bg-clear 命令。
在 19 个文件中有 2 项有效发现(置信度 ≥ 中)。
45.innerHTML =
57.innerHTML =
12vm.runInNewContext(
37new Function(
96new Function(
100new Function(
92new Function(
[](https://dshmod.com/plugins/starsstreaming-beauticode-deepseek-harness)