中HT-CLIENT-001浏览器端使用危险 HTML 注入点
置信度 中L2 · 静态分析
client.js:1717GitHub
1717.innerHTML =
未经清洗的内容进入 HTML 执行上下文时,可能导致脚本执行或会话数据泄露。
修复建议使用安全 DOM API,并严格清洗不可信内容。
DSH Web 液态玻璃皮肤:冰原/深水壁纸、可导入、壁纸透明度,以及叠在官方浅色/深色/跟随系统上的分岛模糊。
在 54 个文件中有 3 项有效发现(置信度 ≥ 中)。
1717.innerHTML =
40.innerHTML =
1npm repository=git+https://github.com/Ultronen/dsh-liquid-glass.git ≠ xingyingyuzhui/dsh-liquid-glass
294vm.runInNewContext(
37vm.runInNewContext(
58vm.runInNewContext(
17vm.runInNewContext(
[](https://dshmod.com/plugins/xingyingyuzhui-dsh-liquid-glass)