Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4xg9-g7qj-jhg4

Опубликовано: 03 сент. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Malicious Package in comander

All versions of comander contains malicious code . The package is malware designed to take advantage of users making a mistake when typing the name of a module to install. Upon require the package attempts to start a cryptocurrency miner using coin-hive.

Recommendation

Remove the package from your environment and verify whether your system is running the cryptocurrency miner.

Пакеты

Наименование

comander

npm
Затронутые версииВерсия исправления

>= 0.0.0

Отсутствует

9.8 Critical

CVSS3

Дефекты

CWE-506

9.8 Critical

CVSS3

Дефекты

CWE-506