MAL-2023-1097

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@optalp/test-package/MAL-2023-1097.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2023-1097
Published
2023-07-18T14:42:53Z
Modified
2023-08-10T06:17:47Z
Summary
Malicious code in @optalp/test-package (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (2be61ba56fbca0d8199a70e1257f274b56d233dfc2edd33b2fc29ab7b2a8446a)

The OpenSSF Package Analysis project identified '@optalp/test-package' @ 1.0.6 (npm) as malicious.

It is considered malicious because: - The package executes one or more commands associated with malicious behavior.

Database specific
{
    "malicious-packages-origins": [
        {
            "import_time": "2023-08-10T06:17:34.29690382Z",
            "sha256": "2be61ba56fbca0d8199a70e1257f274b56d233dfc2edd33b2fc29ab7b2a8446a",
            "modified_time": "2023-07-18T14:55:48.834768346Z",
            "versions": [
                "1.0.6"
            ],
            "source": "ossf-package-analysis"
        },
        {
            "import_time": "2023-08-10T06:17:34.070223473Z",
            "sha256": "516235e4da99212a0b3c1fa16967ebb6bdb8cfb39fc5b19652d169ec10bd5377",
            "modified_time": "2023-07-18T14:42:53.542814525Z",
            "versions": [
                "1.0.5"
            ],
            "source": "ossf-package-analysis"
        }
    ]
}
References
Credits

Affected packages

npm / @optalp/test-package

Package

Name
@optalp/test-package
View open source insights on deps.dev
Purl
pkg:npm/%40optalp/test-package

Affected ranges

Affected versions

1.*
1.0.5
1.0.6

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@optalp/test-package/MAL-2023-1097.json"