Supongamos que hay un servicio en línea que toma como entrada una cadena DOM, carga ese DOM en un navegador en su servidor y devuelve una captura de pantalla.
¿Sería posible que el servicio en línea proteja completamente la integridad de la propia máquina host contra ataques XSS?
Tengo entendido que los ataques XSS dependen de la interacción del usuario para ser efectivos. Si no hay ningún usuario que interactúe con el navegador, y solo se tomen capturas de pantalla, seguro que cualquier tipo de contenido loco podría cargarse en el navegador, pero ¿podría comprometerse la seguridad del host?