MAL-2023-8014
Dashboard / Malicious Package / MAL-2023-8014
MAL-2023-8014
Summary: Malicious code in cherry_corrupt (npm)
Details: Source: checkmarx (c4217ff7a5cb8b7dda2ab6a4133d37db497cd1d418337326492b177b12853636) Malicious packages campaign since 2021 targeting developers, steals source code and secrets
References: https://medium.com/checkmarx-security/an-ongoing-open-source-attack-reveals-roots-dating-back-to-2021-4a511979fd98, https://security.snyk.io/vuln/SNYK-JS-CHERRYCORRUPT-5876599
Affected packages
Package
Name: cherry_corrupt
Purl: pkg:npm/cherry_corrupt
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
1.999.1
