MAL-2025-49454

    Dashboard / Malicious Package / MAL-2025-49454

    MAL-2025-49454

    Published: 9 Nov 2025Last Modified: 9 Nov 2025

    Summary: Malicious code in telstraprogrammablenetworkapilib (npm)

    Details: Source: amazon-inspector (3bd4e014618431bb6a2575fa310e46d678de61362a3b66087427582c4ac2a972) The package telstraprogrammablenetworkapilib was found to contain malicious code. Source: ossf-package-analysis (3e8f9cb1be9543120d19edc67a5e4e8271451e1df7a47e1ab91c2bfd79ec12cb) The OpenSSF Package Analysis project identified 'telstraprogrammablenetworkapilib' @ 2.9.1 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.

    References:

    Affected packages

    Package

    Name: telstraprogrammablenetworkapilib

    Purl: pkg:npm/telstraprogrammablenetworkapilib

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    2.9.1