MAL-2025-6881

    Dashboard / Malicious Package / MAL-2025-6881

    MAL-2025-6881

    Published: 15 Aug 2025Last Modified: 23 Aug 2025

    Summary: Malicious code in azure-arm-parameterflattening (npm)

    Details: Source: ossf-package-analysis (eb5daaded20e2143b5c1c293f3cacb3b702abaf0a14a1922a7d0ff1a42648cf5) The OpenSSF Package Analysis project identified 'azure-arm-parameterflattening' @ 5.1.2 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity. - The package executes one or more commands associated with malicious behavior.

    References:

    Affected packages

    Package

    Name: azure-arm-parameterflattening

    Purl: pkg:npm/azure-arm-parameterflattening

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    5.1.2
    MAL-2025-6881 | CVE-DB