Digamos que hay una aplicación web que necesita un archivo de soporte de JavaScript .js para cargarse en el encabezado del documento html.
<!DOCTYPE html>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
<script type="text/javascript" src="file.js"></script>
<title>example</title>
</head>
<body>
[...]
</body>
</html>
¿Sería posible modificarlo con un ataque de inyección, siempre que la aplicación web sea vulnerable a las inyecciones? No entiendo cómo sería posible modificar un script necesario antes.