abi / abi/screenshot-to-code

[Security] CORS wildcard and eval() usage found

Ouverte
#579 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Python
Étoiles
78.7k
Forks
9.6k
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Found via SkillFence scan (npmjs.com/package/skillfence, 76 rules).

Findings in 153 files:
- CORS wildcard (*) in system_prompt.py server config
- eval() in evals.py — dynamic code execution risk
- API key variable patterns in docs

Scan: npx skillfence scan . (Verdict: BLOCK, 31 findings, 14 critical, 6 high)

Recommendation: Restrict CORS origins, replace eval() with safer alternatives.

This is a responsible disclosure via automated security scanning.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.