MAL-2024-7774

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/fe-bootstrap/MAL-2024-7774.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2024-7774
Published
2024-07-19T14:52:38Z
Modified
2024-10-24T01:01:56Z
Summary
Malicious code in fe-bootstrap (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (f10193d263c551e806779906e66b796c66043d73893719ea555b3c822b27adc4)

The OpenSSF Package Analysis project identified 'fe-bootstrap' @ 70.69.69 (npm) as malicious.

It is considered malicious because:

  • The package communicates with a domain associated with malicious activity.
Database specific
{
    "malicious-packages-origins": [
        {
            "import_time": "2024-07-19T15:05:30.05192521Z",
            "modified_time": "2024-07-19T14:52:38Z",
            "sha256": "f10193d263c551e806779906e66b796c66043d73893719ea555b3c822b27adc4",
            "source": "ossf-package-analysis",
            "versions": [
                "70.69.69"
            ]
        },
        {
            "import_time": "2024-07-23T13:07:11.571267803Z",
            "modified_time": "2024-07-23T12:56:29Z",
            "sha256": "b75142c09ae507d987fbdc335a237c4b4d4cbc6a72770472a6233ed963d3f83f",
            "source": "ossf-package-analysis",
            "versions": [
                "71.69.69"
            ]
        },
        {
            "id": "RLMA-2024-06580",
            "import_time": "2024-10-24T00:56:23.573712293Z",
            "modified_time": "2024-10-16T12:52:48Z",
            "sha256": "cc24c9cfa7816096d115c7343b85369892939b0585daa70573b199540119d44c",
            "source": "reversing-labs",
            "versions": [
                "69.69.69",
                "71.69.69"
            ]
        }
    ]
}
Credits

Affected packages

npm / fe-bootstrap

Package

Affected ranges

Affected versions

69.*
69.69.69
70.*
70.69.69
71.*
71.69.69

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/fe-bootstrap/MAL-2024-7774.json"