soia-cwork-processon-diagrams
Warn
Audited by Snyk on Aug 6, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该技能在运行时会通过
scripts/processon_browser_runner.py/processon_archive_batch.py打开并读取用户指定的 ProcessOn 团队空间/目录/文件的 DOM 文本与可见菜单项(例如读取目录与图表标题、类型、以及导出/下载菜单定位),因此外部提交方可通过在其 ProcessOn 账户内容中放入任意标题/文本来影响被 LLM/自动化读取的 free text。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata