Skip to content

feat: add dashboard client script#116

Open
maekuss wants to merge 1 commit into
mainfrom
add-dashboard-client
Open

feat: add dashboard client script#116
maekuss wants to merge 1 commit into
mainfrom
add-dashboard-client

Conversation

@maekuss

@maekuss maekuss commented Jul 23, 2026

Copy link
Copy Markdown
Owner

Adds front-end dashboard logic (dashboard.js).

Scanner test PR — intentionally vulnerable (client-side). Expected High findings:

  • DOM-based XSSlocation.hash written to innerHTML in renderTab() (High)
  • Insecure postMessage handler — no origin check, e.data.html used as an HTML sink (High)
  • Client-side Prototype Pollution — query-string key path deep-set into an object (?k=__proto__.isAdmin) (High)

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant