T09 · Insecure Skill Coding Practices
- Location
SKILL.md:46- Finding
Unrestricted Local File Upload to External Transcription Service
- Content
View full analysis
- Remediation
View remediation
MAX_AUDIO_SIZE: raise ValueError("Audio file exceeds the permitted size") with resolved.open("rb") as audio: response = requests.post( "https://api.senseaudio.cn/v1/audio/transcriptions", headers={"Authorization": f"Bearer {API_KEY}"}, files={"file": (resolved.name, audio)}, data={"model": "sense-asr", "response_format": "json"}, timeout=(10, 120), ) response.raise_for_status() return response.json()["text"] ``` ]]>
