MAL-2023-1138
Dashboard / Malicious Package / MAL-2023-1138
MAL-2023-1138
Published: 6 Aug 2023Last Modified: 6 Aug 2023
Summary: Malicious code in codeql (npm)
Details: Source: ossf-package-analysis (b065557d665e495d456944a4cb00d00d5c39015f0c244ceead7cbeef7a9224fa) The OpenSSF Package Analysis project identified 'codeql' @ 2.21.3 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: codeql
Purl: pkg:npm/codeql
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
2.21.3
