soia-safe-track-vulnerability-intel

Warn

Audited by Snyk on Jul 22, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.75). “收集并标准化”会在运行时通过脚本 scripts/collect_vulnerabilities.pyrequest_json() 拉取并解析公开站点/NVD/CISA/GitHub 的 JSON 字段(如 descriptions/shortDescription/summary 等可读文本),这些来自外部发布方,随后这些文本会被用于生成报告并进入 agent 的上下文。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 22, 2026, 01:41 PM
Issues
1
Security Audit — snyk — soia-safe-track-vulnerability-intel