扫描 Angular 项目,查找 SVG <script> 元素中潜在的 XSS 漏洞、不安全的 Angular 绑定([attr.href]、[attr.xlink:href]、{{ }})以及 bypassSecurityTrustResourceUrl 的使用。
在项目根目录运行脚本:
node scan-angular-svg-vuln-final.js
node scan-angular-svg-vuln-final.js /project1/src
列出存在漏洞的文件及其行号和类型
在根文件夹中保存 vulnerability-report.json
如有发现,请审查标记的文件
将 Angular 升级到最新的已修补版本
将脚本集成到 CI/CD 中,以进行持续的安全检查
https://www.herodevs.com/vulnerability-directory/cve-2026-22610?nes-for-angular https://github.com/angular/angular/security/advisories/GHSA-jrmj-c5cx-3cw6