google-drive

Warn

Audited by Socket on Oct 9, 2026

1 alert found:

Anomaly
AnomalyLOW
handler.ts

No clear malicious behavior is present. The upload and download path containment checks are vulnerable to prefix-based bypasses and should use a directory-boundary-safe containment check (and account for symlinks). This is a security risk if tool callers can control workspace_path.

Confidence: 97%Severity: 58%
Audit Metadata
Analyzed At
Oct 9, 2026, 08:42 AM
Package URL
pkg:socket/skills-sh/rotoslider%2Fchoom%2Fgoogle-drive%2F@9be56f2d9016b4806df80607ddad193e0a5162ab8a7ac584a1c4cbbb3b28da76