s2b-notice-search

Warn

Audited by Snyk on Aug 1, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 스킬은 런타임에 https://www.s2b.kr/S2BNCustomer/tcmo001.do(학교장터 공개 고객 공고/견적요청 조회 폼)을 POST/브라우저 자동화로 열고, 이후 반환된 목록/상세 HTML(공고 본문, 제목 등)을 파싱해 LLM이 읽게 하므로 사용자가 게시한 “외부 텍스트(공고/견적 본문)”가 간접 프롬프트 주입 표면이 될 수 있다.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 1, 2026, 10:19 AM
Issues
1
Security Audit — snyk — s2b-notice-search