MAL-2024-132

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/storefront_h5_sdk/MAL-2024-132.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2024-132
Published
2024-01-18T10:41:04Z
Modified
2024-01-19T04:05:39Z
Summary
Malicious code in storefront_h5_sdk (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (f7c0d65d6fdf4ca9a7677bce242a39f89c488703b532de05acb574c7baa799e3)

The OpenSSF Package Analysis project identified 'storefronth5sdk' @ 1.1.1 (npm) as malicious.

It is considered malicious because:

  • The package communicates with a domain associated with malicious activity.
Database specific
{
    "malicious-packages-origins": [
        {
            "modified_time": "2024-01-18T10:41:04Z",
            "source": "ossf-package-analysis",
            "versions": [
                "1.1.1"
            ],
            "sha256": "f7c0d65d6fdf4ca9a7677bce242a39f89c488703b532de05acb574c7baa799e3",
            "import_time": "2024-01-18T11:05:05.985774495Z"
        },
        {
            "modified_time": "2024-01-19T03:11:01Z",
            "source": "ossf-package-analysis",
            "versions": [
                "2.0.0"
            ],
            "sha256": "96ca843d271e0b92e317bebbc833dd357222878a74263e3629dfb9c23a0995a0",
            "import_time": "2024-01-19T03:34:06.133115142Z"
        },
        {
            "modified_time": "2024-01-19T03:36:37Z",
            "source": "ossf-package-analysis",
            "versions": [
                "2.0.1"
            ],
            "sha256": "92523b4d5cfd144e7b2849d677e1dff6dec7085f57688e5aafc33a6388417a55",
            "import_time": "2024-01-19T04:05:19.816398338Z"
        }
    ]
}
References
Credits

Affected packages

npm / storefront_h5_sdk

Package

Affected ranges

Affected versions

1.*
1.1.1
2.*
2.0.0
2.0.1

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/storefront_h5_sdk/MAL-2024-132.json"