-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified '@sber-business-id/srp-client' @ 2.0.0 (npm) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"import_time": "2025-08-11T16:07:38.609429833Z",
"modified_time": "2025-08-11T16:01:03Z",
"versions": [
"2.0.0"
],
"source": "ossf-package-analysis",
"sha256": "74ef435b568b37df784ed252399339d031e51238e46c8a9374c85bec79773faa"
}
]
}