media-higgsfield-image
Warn
Audited by Snyk on Aug 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). REQ-010 워크플로우에서 사용자 입력(자연어 요청)을 의도 슬롯으로 수집한 뒤 계열을 좁히고, 그 결과로
models_explore(action:'get')/show_marketing_studio로 라이브 제약·스타일을 조회해 프롬프트를 조립하며 생성에 사용하므로(단, 외부인이 먼저 선택한 특정 항목을 “검색/가져오지”는 않음) 런타임 인지는 간접 프롬프트 인젝션 표면으로 작동할 수 있음.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata