soia-dev-drawio-visio-diagrams
Warn
Audited by Snyk on Aug 6, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 源文件/输入路径由用户提供的 VSDX 与 draw.io XML 在运行时会被脚本直接解析提取文本(如
inspect_vsdx.py的read_xml/itertext与inspect_drawio.py的ET.parse/decode_diagram),因此外部作者可通过提交/上传该文件内容注入任意文本进入 LLM上下文。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata