MAL-2023-4981

    Dashboard / Malicious Package / MAL-2023-4981

    MAL-2023-4981

    Published: 25 Feb 2023Last Modified: 24 Aug 2023

    Summary: Malicious code in pushvm (PyPI)

    Details: Source: checkmarx (ef624d682679ce37c401254048c5a1c397f013580f3a9cc2e85c16584c90da32) EsqueleSquad group published nearly 6000 malicious PyPi and NPM packages, executing spyware and information-stealing malware

    Affected packages

    Package

    Name: pushvm

    Purl: pkg:pypi/pushvm

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    MAL-2023-4981 | CVE-DB