MAL-2025-192862
Dashboard / Malicious Package / MAL-2025-192862
MAL-2025-192862
Summary: Malicious code in session-parse (npm)
Details: Source: amazon-inspector (40a7de8c7f167cc93ce3dc5b7530196018006f0eb6deae6d509659922417c495) The package session-parse was found to contain malicious code.
References: https://socket.dev/blog/north-korea-contagious-interview-npm-attacks, https://thehackernews.com/2025/11/north-korean-hackers-deploy-197-npm.html, https://security.snyk.io/vuln/SNYK-JS-SESSIONPARSE-14152303
Affected packages
Package
Name: session-parse
Purl: pkg:npm/session-parse
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
2.4.1
