MAL-2023-8444
Dashboard / Malicious Package / MAL-2023-8444
MAL-2023-8444
Summary: Malicious code in xterm-addon-clipboard (npm)
Details: Source: ossf-package-analysis (5cf6d3796e2698ca788f0833376dcbd11460b764506f5ffb63bdd8e71262113e) The OpenSSF Package Analysis project identified 'xterm-addon-clipboard' @ 6.0.7 (npm) as malicious. It is considered malicious because: - The package executes one or more commands associated with malicious behavior.
References: https://blog.phylum.io/dozens-of-npm-packages-caught-attempting-to-deploy-reverse-shell/, https://security.snyk.io/vuln/SNYK-JS-XTERMADDONCLIPBOARD-6044708
Affected packages
Package
Name: xterm-addon-clipboard
Purl: pkg:npm/xterm-addon-clipboard
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
6.0.7
6.0.4
6.0.2
6.0.3
