MAL-2024-7091

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/parser-7.0.0/MAL-2024-7091.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2024-7091
Published
2024-07-03T20:10:48Z
Modified
2024-07-15T22:05:21Z
Summary
Malicious code in parser-7.0.0 (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (99ace32a9b913ac4a00ad574ac934c4eb6274d7c0cf3b948ced6b8191f511b68)

The OpenSSF Package Analysis project identified 'parser-7.0.0' @ 4.0.0 (npm) as malicious.

It is considered malicious because:

  • The package communicates with a domain associated with malicious activity.

  • The package executes one or more commands associated with malicious behavior.

Database specific
{
    "malicious-packages-origins": [
        {
            "sha256": "99ace32a9b913ac4a00ad574ac934c4eb6274d7c0cf3b948ced6b8191f511b68",
            "modified_time": "2024-07-03T20:10:48Z",
            "versions": [
                "4.0.0"
            ],
            "source": "ossf-package-analysis",
            "import_time": "2024-07-03T20:34:00.15621249Z"
        },
        {
            "sha256": "72c851a27c544af5f7efab5fec1c75174007b92d2f3274e2852e1b12fd90bc2f",
            "modified_time": "2024-07-03T20:41:11Z",
            "versions": [
                "4.0.1"
            ],
            "source": "ossf-package-analysis",
            "import_time": "2024-07-03T21:05:40.518666273Z"
        },
        {
            "sha256": "31a5333925c5a18f4cb586ce86da468937b8953a8c28177aec4cd576bb746faf",
            "modified_time": "2024-07-03T22:54:50Z",
            "versions": [
                "4.0.2"
            ],
            "source": "ossf-package-analysis",
            "import_time": "2024-07-03T23:05:42.515060971Z"
        },
        {
            "sha256": "362e7d5c9bc5ee6f8637073dc42e7e215fe76d1b8e53ac01e67f6d46ce63a188",
            "modified_time": "2024-07-03T23:40:54Z",
            "versions": [
                "4.0.6"
            ],
            "source": "ossf-package-analysis",
            "import_time": "2024-07-04T00:17:44.359655882Z"
        },
        {
            "sha256": "0fb9848c7d524b85f8c67e5278c0eafbd528dae325123fa119fed1b4a3b5adfe",
            "modified_time": "2024-07-03T23:38:15Z",
            "versions": [
                "4.0.5"
            ],
            "source": "ossf-package-analysis",
            "import_time": "2024-07-15T22:04:53.94588679Z"
        }
    ]
}
References
Credits

Affected packages

npm / parser-7.0.0

Package

Affected ranges

Affected versions

4.*
4.0.0
4.0.1
4.0.2
4.0.5
4.0.6

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/parser-7.0.0/MAL-2024-7091.json"