meetup-deck

Warn

Audited by Socket on Aug 7, 2026

1 alert found:

Anomaly
AnomalyLOW
scripts/harvest_media.py

This module is primarily a benign asset downloader, but it is security-relevant because it (1) performs unrestricted network fetches to attacker-influenced URLs (especially via the direct/url handler and README-discovered links) and (2) writes files to paths derived from manifest-controlled fields without enforcing that writes remain under the intended --root directory. No overt malware behavior (execution/backdoor/credential theft) is visible in this fragment; the risk is mainly from untrusted manifest/remote content enabling SSRF-like egress and potential arbitrary file overwrite/placement.

Confidence: 72%Severity: 63%
Audit Metadata
Analyzed At
Aug 7, 2026, 12:20 PM
Package URL
pkg:socket/skills-sh/chyiiiiiiiiiiii%2Fmeetup-deck-skill%2Fmeetup-deck%2F@b8b5865553cf50ccf9e3f2414cde14f1722b5e6ce80f01e8e048e6446541ca41
Security Audit — socket — meetup-deck