doc-reader

Warn

Audited by Snyk on Aug 19, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (low risk: 0.10). 이 스킬은 사용자로부터 전달된 오피스/PDF 파일을 detect_format로 포맷 감지한 뒤 parse_document/parse_pages/parse_table/parse_form 등으로 내부 텍스트를 읽어 마크다운/JSON으로 반환하므로, 런타임에 LLM이 인게스트하는 free text의 출처는 ‘공격자가 직접 업로드한 문서’입니다(외부 피드/큐/검색을 자동으로 모니터링·수집하는 경로가 명시되지 않음).

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 19, 2026, 01:43 PM
Issues
1
Security Audit — snyk — doc-reader