diagnosing-bugs

Warn

Audited by Socket on Sep 22, 2026

1 alert found:

Anomaly
AnomalyLOW
scripts/find-polluter.mjs

The code is a readable test-pollution diagnostic tool and contains no evident malware or covert malicious behavior. Its main security risk is intentional shell execution via spawnSync with shell:true. It is appropriate for trusted local input, but unsafe when --cmd, --list, or candidate filenames can be controlled by an untrusted party. The filename quoting reduces but does not eliminate shell-injection risk.

Confidence: 98%Severity: 58%
Audit Metadata
Analyzed At
Sep 22, 2026, 08:38 AM
Package URL
pkg:socket/skills-sh/hydrz%2Fdev-skills%2Fdiagnosing-bugs%2F@d4d4e8e178f80a17d2772d8937d0618fd06ad5f098e15f45652a02053d63b2cc
Security Audit — socket — diagnosing-bugs