MAL-2024-921
Dashboard / Malicious Package / MAL-2024-921
MAL-2024-921
Published: 29 Jan 2024Last Modified: 29 Jan 2024
Summary: Malicious code in npm_package_dependencies_promise_polyfill (npm)
Details: Source: ossf-package-analysis (812a88e649d4ae3319f178ec2ba4be3b92660d1887021d1525e1c46baa5618f6) The OpenSSF Package Analysis project identified 'npm_package_dependencies_promise_polyfill' @ 8.3.0 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: npm_package_dependencies_promise_polyfill
Purl: pkg:npm/npm_package_dependencies_promise_polyfill
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
8.3.0
