MAL-2023-1289

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/scoot-tracking/MAL-2023-1289.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2023-1289
Published
2023-07-31T05:42:44Z
Modified
2023-08-10T06:17:49Z
Summary
Malicious code in scoot-tracking (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (6be6ba14862d23e6f280567f9f5a3405b29138d36e7ba2b347ec7a02a1f34d77)

The OpenSSF Package Analysis project identified 'scoot-tracking' @ 1.0.2 (npm) as malicious.

It is considered malicious because: - The package communicates with a domain associated with malicious activity.

Database specific
{
    "malicious-packages-origins": [
        {
            "modified_time": "2023-07-31T06:50:48.363343302Z",
            "import_time": "2023-08-10T06:16:51.147277344Z",
            "source": "ossf-package-analysis",
            "sha256": "6be6ba14862d23e6f280567f9f5a3405b29138d36e7ba2b347ec7a02a1f34d77",
            "versions": [
                "1.0.2"
            ]
        },
        {
            "modified_time": "2023-07-31T05:42:44.532396248Z",
            "import_time": "2023-08-10T06:16:50.074984107Z",
            "source": "ossf-package-analysis",
            "sha256": "9529705cf181f31760fd7c49da61aed1203a7035cd27d58966e8aed4c62f78ea",
            "versions": [
                "1.0.0"
            ]
        },
        {
            "modified_time": "2023-07-31T05:50:38.00551004Z",
            "import_time": "2023-08-10T06:16:50.602316344Z",
            "source": "ossf-package-analysis",
            "sha256": "cd7432d71be564c3273975b0ee60e7d4dddc002d53d6997cabdc2b8bad0eb3a3",
            "versions": [
                "1.0.1"
            ]
        }
    ]
}
References
Credits

Affected packages

npm / scoot-tracking

Package

Affected ranges

Affected versions

1.*
1.0.0
1.0.1
1.0.2

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/scoot-tracking/MAL-2023-1289.json"