为漫画站增加双页阅读、翻译等优化体验的增强功能的油猴脚本
On supported comic pages, the userscript fetches server-controlled text and passes it to eval. Its wildcard page and network permissions make a compromised site capable of executing code in the userscript context.
Package source references dynamic require/import behavior.
ComicReader.umd.jsView on unpkg · L5Source sends credentials or rich application records to a package-controlled external receiver enabled by default.
ComicRead-AdGuard.user.jsView on unpkgSource passes code obtained from a remote response into a dynamic execution sink.
ComicRead.user.jsView on unpkg · L44The userscript evaluates text returned by comic-site HTTP endpoints.
ComicRead.user.jsView on unpkg · L18192This report applies to @hymbz/comic-read-script@12.10.0.
See version security history for other recorded verdicts.
Evidence last updated: .
Package source references dynamic require/import behavior.
ComicReader.umd.jsView on unpkg · L5Source sends credentials or rich application records to a package-controlled external receiver enabled by default.
ComicRead-AdGuard.user.jsView on unpkgSource passes code obtained from a remote response into a dynamic execution sink.
ComicRead.user.jsView on unpkg · L44The userscript evaluates text returned by comic-site HTTP endpoints.
ComicRead.user.jsView on unpkg · L18192