MAL-2023-1100
Dashboard / Malicious Package / MAL-2023-1100
MAL-2023-1100
Published: 9 Jul 2023Last Modified: 9 Jul 2023
Summary: Malicious code in @productiv/compass (npm)
Details: Source: ossf-package-analysis (a97b703e74e87a29dd6fea72328c64bc3be108c5739692bfffaaf37abaf5c586) The OpenSSF Package Analysis project identified '@productiv/compass' @ 12.0.5 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: @productiv/compass
Purl: pkg:npm/%40productiv/compass
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
12.0.5
