Prüfregel · RSC-SEC-062
Ungeprüftes HTML gerendert
SicherheitSchweregrad: MittelCWE-79OWASP A03-2021
Findet `dangerouslySetInnerHTML` mit dynamischem Wert — der klassische XSS-Pfad.
Prüfstufe
Quellcode aus Source MapsRepo-Zugang (Deep-Scan)
So behebt ihr es
HTML vor dem Rendern sanitisieren oder als Text ausgeben.