Unvalidated Output Injection
High
- Category
- Output Handling
- Content
program.outputHelp(); return; } await runQuery(query, opts.model, opts.format, opts.system, opts.output, opts.format); }); program- Confidence
- 85% confidence
- Finding
- Model output is used without validation or sanitization. Unvalidated output injected into downstream contexts (SQL, shell, HTML) enables injection attacks and arbitrary code execution.
