MAL-2023-1208

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/ikea-jssdk/MAL-2023-1208.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2023-1208
Published
2023-05-12T08:50:50Z
Modified
2023-05-12T08:50:50Z
Summary
Malicious code in ikea-jssdk (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (c7ee2c27d65f23dc603308d3cb624e657745f399a18181feac7ab7a3d176d931)

The OpenSSF Package Analysis project identified 'ikea-jssdk' @ 1.2.1 (npm) as malicious.

It is considered malicious because: - The package communicates with a domain associated with malicious activity.

Database specific
{
    "malicious-packages-origins": [
        {
            "import_time": "2023-08-10T06:15:55.038985661Z",
            "modified_time": "2023-05-12T08:50:50.291067333Z",
            "versions": [
                "1.2.1"
            ],
            "source": "ossf-package-analysis",
            "sha256": "c7ee2c27d65f23dc603308d3cb624e657745f399a18181feac7ab7a3d176d931"
        }
    ]
}
References
Credits

Affected packages

npm / ikea-jssdk

Package

Affected ranges

Affected versions

1.*
1.2.1

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/ikea-jssdk/MAL-2023-1208.json"