黑客、渗透测试和网络安全工具,武装您的安全武器库!
React Router 在框架模式下使用 meta()/<Meta> API 生成 script:ld+json 标签时存在一个 XSS 漏洞,如果使用不受信任的内容生成该标签,则可能在 SSR 期间允许任意 JavaScript 执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 React Router 的 meta()/<Meta> API 中,当在框架模式下生成 script:ld+json 标签时,存在一个 XSS 漏洞。如果在生成标签时使用了不受信任的内容,则可能导致在 SSR 期间执行任意 JavaScript。
meta()/<Meta>
script:ld+json