<div id="cat"></div>
<script>
$("#cat").html(location.pathname);
</script>
Creo que ese ejemplo funcionaría, pero de todos modos, si location.pathname tiene que ser una página válida, ¿se puede explotar?
Editar: estoy hablando principalmente de si el usuario no puede crear su propia ruta de acceso (es decir, /test/<script>alert(0)</script>
).