MAL-2024-3040
Dashboard / Malicious Package / MAL-2024-3040
MAL-2024-3040
Summary: Malicious code in spring-projects (npm)
References: https://blog.phylum.io/dozens-of-npm-packages-caught-attempting-to-deploy-reverse-shell/, https://security.snyk.io/vuln/SNYK-JS-SPRINGPROJECTS-6044698
Affected packages
Package
Name: spring-projects
Purl: pkg:npm/spring-projects
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
6.0.4
6.0.2
6.0.3
