MAL-2024-2868

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/picket-fe-bundler/MAL-2024-2868.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2024-2868
Aliases
  • SNYK-JS-PICKETFEBUNDLER-5406399
Published
2024-06-25T12:55:55Z
Modified
2024-10-24T01:01:56Z
Summary
Malicious code in picket-fe-bundler (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins": [
        {
            "id": "RLMA-2024-01586",
            "import_time": "2024-06-28T02:44:25.243562802Z",
            "modified_time": "2024-06-25T12:55:55Z",
            "sha256": "310bc26531d7906e63b94e810c4a929977df72d0aca81a14b8cd50b85e264422",
            "source": "reversing-labs",
            "versions": [
                "2.0.18"
            ]
        },
        {
            "id": "RLUA-2024-07091",
            "import_time": "2024-10-24T00:58:13.670787254Z",
            "modified_time": "2024-10-16T13:11:23Z",
            "sha256": "364a861c9943ecad0b11fbae02a677c55f3fd6514ab64dbf5091d687ac64f6c0",
            "source": "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / picket-fe-bundler

Package

Name
picket-fe-bundler
View open source insights on deps.dev
Purl
pkg:npm/picket-fe-bundler

Affected ranges

Affected versions

2.*
2.0.18

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/picket-fe-bundler/MAL-2024-2868.json"