alexjoverm / alexjoverm/v-runtime-template
Vulnerable to XSS/script injection
Aperta
- Lingua principale
- JavaScript
- Stelle
- 601
- Fork
- 71
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
Simply setting a string to the following:
`alert('arf, arf. Gotcha!');`
and voila, your template will render it, script intact, resulting in the script running.
Needless to say this is incredibly dangerous.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Valutazione
Questa issue non è ancora stata valutata.