MAL-2023-7921

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/helio_tawa/MAL-2023-7921.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2023-7921
Published
2023-08-27T18:56:41Z
Modified
2023-09-02T13:34:23Z
Summary
Malicious code in helio_tawa (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (3969dd0c6bdf467c3fcee0073a43ac0e9db8c1719d8d6b0bee1b2ec7cddcc1ff)

The OpenSSF Package Analysis project identified 'helio_tawa' @ 4.0.0 (npm) as malicious.

It is considered malicious because:

  • The package communicates with a domain associated with malicious activity.
Database specific
{
    "malicious-packages-origins": [
        {
            "import_time": "2023-08-27T19:04:57.509271278Z",
            "versions": [
                "4.0.0"
            ],
            "sha256": "3969dd0c6bdf467c3fcee0073a43ac0e9db8c1719d8d6b0bee1b2ec7cddcc1ff",
            "modified_time": "2023-08-27T18:56:41Z",
            "source": "ossf-package-analysis"
        },
        {
            "import_time": "2023-08-28T14:05:33.876058797Z",
            "versions": [
                "4.0.1"
            ],
            "sha256": "fe2e9057218dfe529eef95b4b5802708457adc3cef214a3ee18ca9734c045256",
            "modified_time": "2023-08-28T13:50:48Z",
            "source": "ossf-package-analysis"
        },
        {
            "import_time": "2023-09-02T13:34:09.086805276Z",
            "versions": [
                "5.0.1"
            ],
            "sha256": "3d31ec028a219b2130754093bc66ed128056cd52d17fba2f776840c8f6988c9d",
            "modified_time": "2023-09-02T13:24:09Z",
            "source": "ossf-package-analysis"
        }
    ]
}
References
Credits

Affected packages

npm / helio_tawa

Package

Affected ranges

Affected versions

4.*
4.0.0
4.0.1
5.*
5.0.1

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/helio_tawa/MAL-2023-7921.json"