MAL-2023-1506

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/securitytxt-worker/MAL-2023-1506.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2023-1506
Published
2023-08-20T18:51:31Z
Modified
2023-08-23T02:11:53Z
Summary
Malicious code in securitytxt-worker (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (81dbfb4e2051327cc68f17d9de11e7e30f12956c5d402360c453029a80a59221)

The OpenSSF Package Analysis project identified 'securitytxt-worker' @ 1.0.1 (npm) as malicious.

It is considered malicious because:

  • The package communicates with a domain associated with malicious activity.
Database specific
{
    "malicious-packages-origins": [
        {
            "import_time": "2023-08-20T19:05:17.03726671Z",
            "modified_time": "2023-08-20T18:51:31.139725042Z",
            "versions": [
                "1.0.0"
            ],
            "source": "ossf-package-analysis",
            "sha256": "2346aa797f029a753fffa6b257575a456aeaae0762f8a119b952f4c238a62363"
        },
        {
            "import_time": "2023-08-23T01:47:44.291858996Z",
            "modified_time": "2023-08-23T01:46:31Z",
            "versions": [
                "1.0.1"
            ],
            "source": "ossf-package-analysis",
            "sha256": "81dbfb4e2051327cc68f17d9de11e7e30f12956c5d402360c453029a80a59221"
        }
    ]
}
References
Credits

Affected packages

npm / securitytxt-worker

Package

Affected ranges

Affected versions

1.*
1.0.0
1.0.1

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/securitytxt-worker/MAL-2023-1506.json"