MAL-2023-8014

    Dashboard / Malicious Package / MAL-2023-8014

    MAL-2023-8014

    Published: 27 Jul 2023Last Modified: 28 Jun 2024Aliases: 
    SNYK-JS-CHERRYCORRUPT-5876599

    Summary: Malicious code in cherry_corrupt (npm)

    Details: Source: checkmarx (c4217ff7a5cb8b7dda2ab6a4133d37db497cd1d418337326492b177b12853636) Malicious packages campaign since 2021 targeting developers, steals source code and secrets

    Affected packages

    Package

    Name: cherry_corrupt

    Purl: pkg:npm/cherry_corrupt

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    1.999.1
    MAL-2023-8014 | CVE-DB