Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jxf5-7x3j-8j9m

Опубликовано: 03 сент. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Malicious Package in load-from-cwd-or-npm

Version 3.0.2 of load-from-cwd-or-npm contains malicious code. The malware breaks functionality of the purescript-installer package by injecting targeted code.

Recommendation

Upgrade to version 3.0.4 or later. There is no indication of further compromise.

Пакеты

Наименование

load-from-cwd-or-npm

npm
Затронутые версииВерсия исправления

= 3.0.2

3.0.4

9.8 Critical

CVSS3

Дефекты

CWE-506

9.8 Critical

CVSS3

Дефекты

CWE-506