soia-safe-track-vulnerability-intel
Warn
Audited by Snyk on Jul 22, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.75). “收集并标准化”会在运行时通过脚本
scripts/collect_vulnerabilities.py的request_json()拉取并解析公开站点/NVD/CISA/GitHub 的 JSON 字段(如descriptions/shortDescription/summary等可读文本),这些来自外部发布方,随后这些文本会被用于生成报告并进入 agent 的上下文。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata