External Transmission
Medium
- Category
- Data Exfiltration
- Content
```bash BASE="https://ai-tools.camscanner.com" IN_FILE_ID=$(curl -sS -X POST "$BASE/v1/tools/upload_file/execute" \ -H "Content-Type: application/octet-stream" \ --data-binary "@/path/to/image.png" | jq -r '.tool_result.data.file_id') ```
- Confidence
- 95% confidence
- Finding
- This step uploads a local image file to a third-party server, which is a real external data transmission risk because images may contain sensitive personal, financial, or confidential information. Although the skill discloses this behavior, disclosure does not eliminate the security/privacy impact if invoked on sensitive files.
