Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvww-x6m4-4vc2

Опубликовано: 11 сент. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Malicious Package in blubird

Version 3.5.0 of blubird contains malicious code . The package is malware designed to take advantage of users making a mistake when typing the name of a module to install. Upon require the package attempts to start a cryptocurrency miner using coin-hive.

Recommendation

Remove the package from your environment and verify whether your system is running the cryptocurrency miner.

Пакеты

Наименование

blubird

npm
Затронутые версииВерсия исправления

Отсутствует

9.8 Critical

CVSS3

Дефекты

CWE-506

9.8 Critical

CVSS3

Дефекты

CWE-506