port-to-public

Warn

Audited by Snyk on Aug 7, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). srcipt scripts/common.pyverify_public_url()/http_request() 里会对公网 public_url + path 发起 HTTP 请求并读取响应正文(用 expect in body.decode(...) 做匹配),而这个 public_url 来源于外部 Cloudflare Quick Tunnel/公网路径验证,因此公网响应内容属于 outsider-authored free text 的直接运行时摄取入口。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 7, 2026, 03:12 PM
Issues
1
Security Audit — snyk — port-to-public