MAL-2024-2602

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/legacy-web3-extension/MAL-2024-2602.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2024-2602
Published
2024-06-25T12:48:51Z
Modified
2024-10-24T01:01:56Z
Summary
Malicious code in legacy-web3-extension (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins": [
        {
            "sha256": "5a53dae1d62aa6fd2c8a33f6e73658e47ec86b4706feced7f359b4e780db3fe7",
            "import_time": "2024-06-28T02:43:47.596203886Z",
            "versions": [
                "1.0.0"
            ],
            "source": "reversing-labs",
            "id": "RLMA-2024-01279",
            "modified_time": "2024-06-25T12:48:51Z"
        },
        {
            "sha256": "dc037cc0f84c93019119ba4132352815c94bc5fa5e6f2cfc438b85dcd989b2d6",
            "import_time": "2024-10-24T00:58:01.598670412Z",
            "source": "reversing-labs",
            "id": "RLUA-2024-06820",
            "modified_time": "2024-10-16T13:01:21Z"
        }
    ]
}
References
Credits

Affected packages

npm / legacy-web3-extension

Package

Name
legacy-web3-extension
View open source insights on deps.dev
Purl
pkg:npm/legacy-web3-extension

Affected ranges

Affected versions

1.*
1.0.0

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/legacy-web3-extension/MAL-2024-2602.json"