edu-physics-3d
Warn
Audited by Socket on Aug 8, 2026
1 alert found:
SecuritySecuritytemplate/board3d.html
MEDIUMSecurityMEDIUM
template/board3d.html
This code fragment contains high-risk client-side security patterns: (1) dynamic code execution via eval (through evalExpr) of configuration-provided expressions, and (2) multiple direct innerHTML assignments using configuration/data without sanitization, enabling XSS. No overt network exfiltration is visible in the snippet, but if B/S are attacker-influenced, the package/module’s use can lead to arbitrary script execution in the browser.
Confidence: 78%Severity: 78%
Audit Metadata