AngularJS - 1.6.9 D3 - 3.5.17 nvd3 - 1.8.1
Метод в 00 () в d3.min. js отправляет непроверенные данные в веб-браузер в строке 3, что может привести к выполнению браузером вредоносного кода.
Ниже приведен блок кода:
function d3_html(reqeust) {
var range = d3_document.createRange();
range.selectNode(d3_document.body);
return range.createContextualFragment(request.respnoseText);
}