collab-proposal

Warn

Audited by Snyk on Aug 19, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). collab-proposal의 런타임 입력으로 “RFP 문서 또는 고객 요구사항(텍스트/PDF/메일 본문)”을 사용자가 제공/붙여넣으면 해당 무료 텍스트를 2단계(컴플라이언스 분석) 및 3단계(12섹션 생성)에서 LLM이 읽어 직접 반영하므로, 외부 사용자가 프롬프트 인젝션을 포함해 제출 가능하고 이후 작업(ai-slop-reviewer 등)으로 전파될 수 있습니다.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 19, 2026, 01:41 PM
Issues
1
Security Audit — snyk — collab-proposal