Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-725f-3pw7-rq6x

Опубликовано: 03 сент. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Malicious Package in 8.9.4

Versions 1.0.2, 1.0.3, 1.0.4 and 1.0.5 of 8.9.4 contain malicious code as a preinstall script. The package reads the system's SSH keys but does not upload it to a remote server.

Recommendation

Remove the package from your environment. There is no evidence of further compromise at the moment.

Пакеты

Наименование

8.9.4

npm
Затронутые версииВерсия исправления

>= 0.0.0

Отсутствует

9.8 Critical

CVSS3

Дефекты

CWE-506

9.8 Critical

CVSS3

Дефекты

CWE-506