MAL-2024-8836
Dashboard / Malicious Package / MAL-2024-8836
MAL-2024-8836
Published: 8 Sept 2024Last Modified: 24 Oct 2024
Summary: Malicious code in @warnermediacode/wme-gep-modules-bundle (npm)
Details: Source: ossf-package-analysis (a4a72f149d9eb6781982bac5c0c9283126ceab07ead60b9298ffb1c9f889ca8a) The OpenSSF Package Analysis project identified '@warnermediacode/wme-gep-modules-bundle' @ 99.50.55 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: @warnermediacode/wme-gep-modules-bundle
Purl: pkg:npm/%40warnermediacode/wme-gep-modules-bundle
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
99.50.55
