linkfox-shopee-store-bundle-deal

Warn

Audited by Snyk on Aug 17, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 运行时通过 scripts/bundle_deal_api.py 读取用户传入的 JSON 参数并调用 POST /shopee/developerProxy,其中实际返回的 developerProxy 响应体(包含任意字符串字段)会被 _shopee_bundle_deal_common.emit_result() 序列化并摘要打印/落盘,等同于将外部自由文本(来自第三方 API 响应)直接喂给下游上下文。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 17, 2026, 07:03 AM
Issues
1
Security Audit — snyk — linkfox-shopee-store-bundle-deal