Context-Inappropriate Capability
High
- Confidence
- 99% confidence
- Finding
- The skill explicitly instructs operators to disable TLS certificate verification via `NODE_TLS_REJECT_UNAUTHORIZED=0` when SSL validation fails. That weakens transport security for all affected HTTPS requests and can enable man-in-the-middle interception or tampering of flight data, links, or any other exchanged information; in a travel-booking context this is especially risky because users may rely on returned prices and booking URLs.
