tiktok-home-downloader
Warn
Audited by Snyk on Aug 6, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 运行时会把外部用户输入的 TikTok 主页链接/handle(用于解析 secUserId)对应页面 HTML 与其后从 redfox.hk API 拉取到的作品标题/资源下载链接等字符串(可含攻击者发布的内容文本)纳入输出并进一步用于“逐条解析下载直链/下载”。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata