chrome-devtools

Warn

Audited by Socket on Sep 23, 2026

1 alert found:

Security
SecurityMEDIUM
scripts/evaluate.js

High-risk design due to a direct `eval` of user-supplied code inside page.evaluate, combined with optional navigation to a user-controlled URL before execution. While the fragment alone does not prove malicious payloads, it functions as a general-purpose browser-based code execution and result-return harness, making data leakage/exploitation highly plausible if used with untrusted inputs.

Confidence: 82%Severity: 90%
Audit Metadata
Analyzed At
Sep 23, 2026, 05:07 PM
Package URL
pkg:socket/skills-sh/samhvw8%2Fdot-claude%2Fchrome-devtools%2F@2462776c102c3d50c25cf745c83f8d574fb98f26933fadb8b185318ee58068d5
Security Audit — socket — chrome-devtools