tiktok-home-downloader

Warn

Audited by Snyk on Aug 6, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 运行时会把外部用户输入的 TikTok 主页链接/handle(用于解析 secUserId)对应页面 HTML 与其后从 redfox.hk API 拉取到的作品标题/资源下载链接等字符串(可含攻击者发布的内容文本)纳入输出并进一步用于“逐条解析下载直链/下载”。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 6, 2026, 10:26 AM
Issues
1
Security Audit — snyk — tiktok-home-downloader