MAL-2023-1491

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/f0-data-constructor/MAL-2023-1491.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2023-1491
Published
2023-08-19T17:23:08Z
Modified
2026-07-25T09:52:35.947049541Z
Summary
Malicious code in f0-data-constructor (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (203b615a64203063f94994f1dbe5118a11c9543bfc3f4d47322f54aabb61f814)

The OpenSSF Package Analysis project identified 'f0-data-constructor' @ 28.0.0 (npm) as malicious.

It is considered malicious because:

  • The package communicates with a domain associated with malicious activity.
Database specific
{
    "malicious-packages-origins": [
        {
            "import_time": "2023-08-19T17:34:10.700146611Z",
            "modified_time": "2023-08-19T17:23:08.841551693Z",
            "versions": [
                "1.0.0"
            ],
            "source": "ossf-package-analysis",
            "sha256": "9133720bff10d051149c2acb0dcab98768e9badae42fe211352aa258afd49c28"
        },
        {
            "modified_time": "2026-07-25T09:24:33Z",
            "versions": [
                "28.0.0"
            ],
            "import_time": "2026-07-25T09:38:34.100793216Z",
            "source": "ossf-package-analysis",
            "sha256": "203b615a64203063f94994f1dbe5118a11c9543bfc3f4d47322f54aabb61f814"
        }
    ]
}
References
Credits

Affected packages

npm / f0-data-constructor

Package

Name
f0-data-constructor
View open source insights on deps.dev
Purl
pkg:npm/f0-data-constructor

Affected ranges

Affected versions

1.*
1.0.0
28.*
28.0.0

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/f0-data-constructor/MAL-2023-1491.json"