lov-media-publisher

Warn

Audited by Snyk on Aug 24, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). Skill在运行时通过 ego-browser 打开并对平台创作者后台页面进行 snapshotText()/js() 回读与字段表读取,页面文本可包含用户在表单中的已提交/回填内容(来自外部用户交互的自由文本),因此存在把陌生自由文本喂给LLM读取与用于后续发布门禁的风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 24, 2026, 12:56 AM
Issues
1
Security Audit — snyk — lov-media-publisher