前端 XSS 漏洞
作者: tzuh2uang创建于 2025年3月5日更新于 2025年3月5日
描述
Sea.js 中存在一个跨站点脚本 (XSS) 漏洞,原因是某些前端代码对用户输入处理不当。该代码使用 innerHTML 将用户输入直接插入 DOM 中,而没有进行适当的清洁化处理。这可能允许攻击者将恶意 JavaScript 注入页面中,该代码将在用户浏览器的上下文中执行。
内容来源: seajs/seajs
Sea.js 中存在一个跨站点脚本 (XSS) 漏洞,原因是某些前端代码对用户输入处理不当。该代码使用 innerHTML 将用户输入直接插入 DOM 中,而没有进行适当的清洁化处理。这可能允许攻击者将恶意 JavaScript 注入页面中,该代码将在用户浏览器的上下文中执行。
内容来源: seajs/seajs