MAL-2023-1327

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/uitk-react-action-list-item/MAL-2023-1327.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2023-1327
Published
2023-07-25T11:16:54Z
Modified
2025-08-27T06:08:48Z
Summary
Malicious code in uitk-react-action-list-item (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (c5ae6c09c0106f49a13c2a2b42ec5ae87f855fce905b95188d6645f263a17bf8)

The OpenSSF Package Analysis project identified 'uitk-react-action-list-item' @ 99.99.1 (npm) as malicious.

It is considered malicious because:

  • The package executes one or more commands associated with malicious behavior.
Database specific
{
    "malicious-packages-origins": [
        {
            "sha256": "b5c01f2e36463475840a6428268e7fe822c74c1da38984c51f2be465ec2eb204",
            "source": "ossf-package-analysis",
            "versions": [
                "25.1.13"
            ],
            "import_time": "2023-08-10T06:16:43.022961414Z",
            "modified_time": "2023-07-25T11:16:54.288212203Z"
        },
        {
            "sha256": "c5ae6c09c0106f49a13c2a2b42ec5ae87f855fce905b95188d6645f263a17bf8",
            "source": "ossf-package-analysis",
            "versions": [
                "99.99.1"
            ],
            "import_time": "2025-08-27T06:08:20.488925297Z",
            "modified_time": "2025-08-26T15:10:58Z"
        }
    ]
}
References
Credits

Affected packages

npm / uitk-react-action-list-item

Package

Name
uitk-react-action-list-item
View open source insights on deps.dev
Purl
pkg:npm/uitk-react-action-list-item

Affected ranges

Affected versions

25.*
25.1.13
99.*
99.99.1

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/uitk-react-action-list-item/MAL-2023-1327.json"