edu-physics-3d

Warn

Audited by Socket on Aug 8, 2026

1 alert found:

Security
SecurityMEDIUM
template/board3d.html

This code fragment contains high-risk client-side security patterns: (1) dynamic code execution via eval (through evalExpr) of configuration-provided expressions, and (2) multiple direct innerHTML assignments using configuration/data without sanitization, enabling XSS. No overt network exfiltration is visible in the snippet, but if B/S are attacker-influenced, the package/module’s use can lead to arbitrary script execution in the browser.

Confidence: 78%Severity: 78%
Audit Metadata
Analyzed At
Aug 8, 2026, 05:15 AM
Package URL
pkg:socket/skills-sh/liangdabiao%2Fedulab%2Fedu-physics-3d%2F@9346020be88535a1a698315405163bdc0fa3448dbd6318ab24638d8ea444a6e3
Security Audit — socket — edu-physics-3d