MAL-2023-8041
Dashboard / Malicious Package / MAL-2023-8041
MAL-2023-8041
Summary: Malicious code in zmsqlite3 (npm)
Details: Source: checkmarx (0c536bdeaf8a35a5a0507e07124cd43448dffc1c837cd5b585df38848bdd5bed) Malicious packages campaign since 2021 targeting developers, steals source code and secrets
References: https://medium.com/checkmarx-security/an-ongoing-open-source-attack-reveals-roots-dating-back-to-2021-4a511979fd98, https://security.snyk.io/vuln/SNYK-JS-ZMSQLITE3-5876612
Affected packages
Package
Name: zmsqlite3
Purl: pkg:npm/zmsqlite3
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
1.999.0
