MAL-2024-948
Dashboard / Malicious Package / MAL-2024-948
MAL-2024-948
Published: 31 Jan 2024Last Modified: 31 Jan 2024
Summary: Malicious code in identity-auth (npm)
Details: Source: ossf-package-analysis (172d924c44b4cff292645cf014382ea4d780ad62b2d7550d53d4825c83ac271f) The OpenSSF Package Analysis project identified 'identity-auth' @ 10.999.0 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity. - The package executes one or more commands associated with malicious behavior.
References:
Affected packages
Package
Name: identity-auth
Purl: pkg:npm/identity-auth
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
5.999.0
