cad-viewer
Warn
Audited by Snyk on Aug 20, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). MoveIt2 runtime path
scripts/viewer/moveit2_server/moveit2_server/server.py:handle_messageingests arbitrary JSON over thews://127.0.0.1:8765/wswebsocket (raw_message→json.loads→build_moveit2_contextreadswire.payload.dir/fileandread_srdf_source(srdf_path)parses attacker-chosen.srdfXML +_urdf_robotparses attacker-chosen.urdf), so outsider-authored free text can be submitted via the websocket feed the required workflow consumes.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata