Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-486g-47cc-8wxf

Опубликовано: 25 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.3

Описание

aiocpa contains credential harvesting code

aiocpa is a user-facing library for generating color gradients of text. Version 0.1.13 introduced obfuscated, malicious code targeting Crypto Pay users, forwarding client credentials to a remote Telegram bot. All versions have been removed from PyPI.

Пакеты

Наименование

aiocpa

pip
Затронутые версииВерсия исправления

>= 0.1.13, <= 0.1.14

Отсутствует

8.3 High

CVSS4

8.3 High

CVSS4