MAL-2025-756

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@alaska-its/design-tokens/MAL-2025-756.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2025-756
Aliases
  • GHSA-56q2-v4w4-rwhm
Published
2025-02-03T16:40:57Z
Modified
2026-09-01T11:30:31Z
Summary
Malicious code in @alaska-its/design-tokens (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins":  [
        {
            "id":  "RLMA-2025-00002",
            "import_time":  "2025-02-03T18:37:43.085799516Z",
            "modified_time":  "2025-02-03T16:40:57Z",
            "sha256":  "54d738022ed87407e1a7dc4d00b9e338d84796c82562e1a8b25ba2bdc2b12787",
            "source":  "reversing-labs",
            "versions":  [
                "1.0.1"
            ]
        },
        {
            "id":  "RLUA-2026-05802",
            "import_time":  "2026-09-01T11:17:37.738979451Z",
            "modified_time":  "2026-08-24T16:17:43Z",
            "sha256":  "eb768821f4e8917a82d15ae9d448ade9af8ed201bc8ff1d22d6156b97affad45",
            "source":  "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / @alaska-its/design-tokens

Package

Name
@alaska-its/design-tokens
View open source insights on deps.dev
Purl
pkg:npm/%40alaska-its/design-tokens

Affected ranges

Affected versions

1.*
1.0.1

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@alaska-its/design-tokens/MAL-2025-756.json"