media-higgsfield-image

Warn

Audited by Snyk on Aug 19, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). REQ-010 워크플로우에서 사용자 입력(자연어 요청)을 의도 슬롯으로 수집한 뒤 계열을 좁히고, 그 결과로 models_explore(action:'get')/show_marketing_studio로 라이브 제약·스타일을 조회해 프롬프트를 조립하며 생성에 사용하므로(단, 외부인이 먼저 선택한 특정 항목을 “검색/가져오지”는 않음) 런타임 인지는 간접 프롬프트 인젝션 표면으로 작동할 수 있음.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 19, 2026, 01:42 PM
Issues
1
Security Audit — snyk — media-higgsfield-image