Уязвимости Fortify Scan для d3 js версии 3 - PullRequest
0 голосов
/ 07 мая 2020

AngularJS - 1.6.9 D3 - 3.5.17 nvd3 - 1.8.1

Метод в 00 () в d3.min. js отправляет непроверенные данные в веб-браузер в строке 3, что может привести к выполнению браузером вредоносного кода.

Ниже приведен блок кода:

function d3_html(reqeust) {
var range = d3_document.createRange();
range.selectNode(d3_document.body);
return range.createContextualFragment(request.respnoseText);
}
...