soia-cwork-processon-diagrams

Warn

Audited by Snyk on Aug 6, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该技能在运行时会通过 scripts/processon_browser_runner.py/processon_archive_batch.py 打开并读取用户指定的 ProcessOn 团队空间/目录/文件的 DOM 文本与可见菜单项(例如读取目录与图表标题、类型、以及导出/下载菜单定位),因此外部提交方可通过在其 ProcessOn 账户内容中放入任意标题/文本来影响被 LLM/自动化读取的 free text。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 6, 2026, 08:45 AM
Issues
1
Security Audit — snyk — soia-cwork-processon-diagrams