form-decompile
Warn
Audited by Snyk on Aug 21, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). Навык
form-decompileчитает Outsider-путьFormPath(Form.xml) и парсит весь XML как входной текст (например,$xmlDoc.Load($FormPath)/ET.parse-аналог), поэтому любой пользователь может подать (прикрепить/загрузить) свой Form.xml с произвольными строками, которые затем извлекаются в JSON без предварительного выбора конкретного элемента из trusted-источника.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata