alexjoverm / alexjoverm/v-runtime-template
Vulnerable to XSS/script injection
Offen
- Vorherrschende Sprache
- JavaScript
- Sterne
- 601
- Forks
- 71
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Simply setting a string to the following:
`alert('arf, arf. Gotcha!');`
and voila, your template will render it, script intact, resulting in the script running.
Needless to say this is incredibly dangerous.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Bewertung
Dieses Issue wurde noch nicht bewertet.