byted-kickart-video-subtitler

Warn

Audited by Socket on Aug 10, 2026

1 alert found:

Anomaly
AnomalyLOW
scripts/core/api/meida/media.py

No clear evidence of malware (no exec/subprocess/backdoor/obvious data theft) is present in this fragment; behavior appears consistent with media upload and metadata persistence. However, there are meaningful security/integrity risks: runtime `sys.path` modification (import-hijacking/supply-chain integrity risk) and unsanitized `group`/`media_id` used to derive filesystem paths for read/write/delete operations (path traversal/tampering risk if those inputs are attacker-influenced). Remote upload behavior depends on external modules and should be trusted and reviewed for endpoint/domain restrictions and data-handling policy.

Confidence: 62%Severity: 56%
Audit Metadata
Analyzed At
Aug 10, 2026, 09:14 AM
Package URL
pkg:socket/skills-sh/bytedance%2Fagentkit-samples%2Fbyted-kickart-video-subtitler%2F@680fa2b5758b889e514504915a96f4cd4428bad119eb829b9b5ceb9c0b04ece6
Security Audit — socket — byted-kickart-video-subtitler