MAL-2023-8011
Dashboard / Malicious Package / MAL-2023-8011
MAL-2023-8011
Summary: Malicious code in awell-libs (npm)
Details: Source: checkmarx (f22989168c34b37227bb7bcfe0b03c27cd141f8ec26d34a78a0c0ba06553f881) Malicious packages campaign since 2021 targeting developers, steals source code and secrets
References: https://medium.com/checkmarx-security/an-ongoing-open-source-attack-reveals-roots-dating-back-to-2021-4a511979fd98, https://security.snyk.io/vuln/SNYK-JS-AWELLLIBS-5876609
Affected packages
Package
Name: awell-libs
Purl: pkg:npm/awell-libs
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
1.999.0
