js-reverse

Warn

Audited by Snyk on Aug 19, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 skill 的 REQUIRED runtime 工作流通过 js-reverse_new_page/js-reverse_navigate_page 打开“目标页面”,并随后读取 js-reverse_list_network_requestsjs-reverse_get_request_initiatorjs-reverse_list_scriptsjs-reverse_search_in_sources 等页面/脚本/网络请求内容;这些内容可能来自第三方页面作者的自由文本(例如 URL、脚本/响应中的字符串或函数文本),因此存在间接提示注入暴露面。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 19, 2026, 09:13 AM
Issues
1
Security Audit — snyk — js-reverse