Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wxrm-2h86-v95f

Опубликовано: 03 сент. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Malicious Package in pizza-pasta

Version 1.0.3 of pizza-pasta contains malicious code as a install scripts. The package created folders in the system's Desktop and downloaded an image from imgur.com. The package also printed the users SSH keys to the console.

Recommendation

Remove the package from your environment. There are no evidences of further compromise.

Пакеты

Наименование

pizza-pasta

npm
Затронутые версииВерсия исправления

>= 0.0.0

Отсутствует

9.8 Critical

CVSS3

Дефекты

CWE-506

9.8 Critical

CVSS3

Дефекты

CWE-506