漏洞概述 漏洞名称: 通过 innerHTML 注入恶意标记(CVE-2020-15145) 漏洞描述: 在 插件中, 函数使用了 来设置动画文本,这可能导致恶意标记的注入。 影响范围 受影响文件: 受影响版本: 更新到版本 6.7.0 之前 修复方案 修复措施: 使用 和 来安全地设置文本内容,避免使用 。 具体代码: POC代码 原始代码: 修复后代码: 总结 漏洞类型: 通过 注入恶意标记 修复方法: 使用 和 替代 影响版本: 更新到版本 6.7.0 之前