selection-toolkit
Warn
Audited by Snyk on Aug 5, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). Source/outsider free text is read at runtime from a user-supplied ToR file path in
cmd_read→read_source(path)→document_tables(path)/extract_text(path), meaning an outsider who can post/upload/queue a ToR document that gets processed can inject arbitrary text into the workbook-spec parsing.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata