MAL-2023-2439
Dashboard / Malicious Package / MAL-2023-2439
MAL-2023-2439
Published: 11 Feb 2023Last Modified: 21 Aug 2023
Summary: Malicious code in xlsxwwriter (PyPI)
Details: Source: checkmarx (efd687768f20dee1bc23f475d7cd23a3560bbab08cb592365de7bb393eb14833) Attacker distributed 900+ malicious packages via PyPi, infecting local browsers with malicious extension to manipulate clipboard and replace crypto wallet addresses
Affected packages
Package
Name: xlsxwwriter
Purl: pkg:pypi/xlsxwwriter
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
