litreview

Warn

Audited by Socket on Sep 14, 2026

1 alert found:

Anomaly
AnomalyLOW
scripts/citation_tracker.py

No evidence of intentional malware, data exfiltration, reverse shells, cryptomining, credential theft, or sabotage is present. The principal security defect is unsanitized session-name path construction, which can enable path traversal or arbitrary-path access/write under the process account. Input validation, confinement to SESSIONS_DIR, and safer atomic/permission-controlled writes are recommended.

Confidence: 98%Severity: 55%
Audit Metadata
Analyzed At
Sep 14, 2026, 05:42 PM
Package URL
pkg:socket/skills-sh/alirezarezvani%2Fclaude-skills%2Flitreview%2F@27fc4cf2c420b0bc31946bf01a761ddc954c9c0440f9f56d8d36340a1adf7ba9
Security Audit — socket — litreview