soia-dev-drawio-visio-diagrams

Warn

Audited by Snyk on Aug 6, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 源文件/输入路径由用户提供的 VSDX 与 draw.io XML 在运行时会被脚本直接解析提取文本(如 inspect_vsdx.pyread_xml/itertextinspect_drawio.pyET.parse/decode_diagram),因此外部作者可通过提交/上传该文件内容注入任意文本进入 LLM上下文。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 6, 2026, 08:03 AM
Issues
1
Security Audit — snyk — soia-dev-drawio-visio-diagrams