douyin-video-downloader
Warn
Audited by Snyk on Jul 30, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 运行时用户输入的“抖音号/账号名”会被用于调用 redfox.hk 的
POST /story/api/dy/data/listWorkByAccount拉取作品列表,并进一步逐条调用POST /story/api/parseWork/videoDownload/douyin解析返回的字段后原样渲染到 Markdown 表格中,因此外部可控文本(账号ID/作品内容字段)会被该工作流读入并影响输出。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata