ths-financial-data

Warn

Audited by Snyk on Aug 19, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 在运行时,search_stock_candidates() 会把用户/外部输入的任意 user_input 直接传给同花顺 ths.search_symbols(query) 以获取候选列表,并将返回的 name/market/ths_code 等数据用于后续展示与选择,从而使同花顺返回内容(可能包含由第三方/外部源间接注入的自由文本)进入 LLM 可读上下文。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 19, 2026, 07:47 PM
Issues
1
Security Audit — snyk — ths-financial-data