MAL-2024-11242
Dashboard / Malicious Package / MAL-2024-11242
MAL-2024-11242
Published: 8 Dec 2024Last Modified: 8 Dec 2024
Summary: Malicious code in yelp-lib (npm)
Details: Source: ossf-package-analysis (f281d7fb655f7083b4004d10fb257b419c7aeaf1ea0b79636721d4724aec51d9) The OpenSSF Package Analysis project identified 'yelp-lib' @ 17.1.2 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: yelp-lib
Purl: pkg:npm/yelp-lib
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
17.1.2
