douyin-video-downloader

Warn

Audited by Snyk on Jul 30, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 运行时用户输入的“抖音号/账号名”会被用于调用 redfox.hk 的 POST /story/api/dy/data/listWorkByAccount 拉取作品列表,并进一步逐条调用 POST /story/api/parseWork/videoDownload/douyin 解析返回的字段后原样渲染到 Markdown 表格中,因此外部可控文本(账号ID/作品内容字段)会被该工作流读入并影响输出。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 30, 2026, 02:05 AM
Issues
1
Security Audit — snyk — douyin-video-downloader