MAL-2023-5510
Dashboard / Malicious Package / MAL-2023-5510
MAL-2023-5510
Published: 26 Feb 2023Last Modified: 24 Aug 2023
Summary: Malicious code in py-pulltoolurl (PyPI)
Details: Source: checkmarx (2fe976306df86c94c68bbb25df1d63d78881993092e103f17215d8f0f596dc03) EsqueleSquad group published nearly 6000 malicious PyPi and NPM packages, executing spyware and information-stealing malware
Affected packages
Package
Name: py-pulltoolurl
Purl: pkg:pypi/py-pulltoolurl
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
