MAL-2023-8026
Dashboard / Malicious Package / MAL-2023-8026
MAL-2023-8026
Summary: Malicious code in docs-public-api (npm)
Details: Source: checkmarx (ef1db73ad9c5c4da2dd3bded796ac7c4f660ab81ff6fd5cd77f0452265d05d6f) Malicious packages campaign since 2021 targeting developers, steals source code and secrets
References: https://medium.com/checkmarx-security/an-ongoing-open-source-attack-reveals-roots-dating-back-to-2021-4a511979fd98, https://security.snyk.io/vuln/SNYK-JS-DOCSPUBLICAPI-5876602
Affected packages
Package
Name: docs-public-api
Purl: pkg:npm/docs-public-api
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
1.0.4
1.0.6
