{"id":"MAL-2023-8444","summary":"Malicious code in xterm-addon-clipboard (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: ossf-package-analysis (5cf6d3796e2698ca788f0833376dcbd11460b764506f5ffb63bdd8e71262113e)\nThe OpenSSF Package Analysis project identified 'xterm-addon-clipboard' @ 6.0.7 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package executes one or more commands associated with malicious behavior.\n","aliases":["SNYK-JS-XTERMADDONCLIPBOARD-6044708"],"modified":"2024-06-28T03:14:44.065278Z","published":"2023-11-04T03:38:26Z","database_specific":{"malicious-packages-origins":[{"import_time":"2023-11-06T23:34:24.32364125Z","modified_time":"2023-11-04T03:38:26Z","sha256":"5cf6d3796e2698ca788f0833376dcbd11460b764506f5ffb63bdd8e71262113e","source":"ossf-package-analysis","versions":["6.0.7"]},{"sha256":"3d7ed343eb620ca659fa3fde04b13e9338ad6da8afc3cb1df4c0ee15a108b400","source":"reversing-labs","versions":["6.0.4","6.0.2","6.0.3"],"id":"RLMA-2024-02750","import_time":"2024-06-28T02:46:41.713155394Z","modified_time":"2024-06-25T13:22:28Z"}]},"references":[{"type":"ARTICLE","url":"https://blog.phylum.io/dozens-of-npm-packages-caught-attempting-to-deploy-reverse-shell/"},{"type":"ADVISORY","url":"https://security.snyk.io/vuln/SNYK-JS-XTERMADDONCLIPBOARD-6044708"}],"affected":[{"package":{"name":"xterm-addon-clipboard","ecosystem":"npm","purl":"pkg:npm/xterm-addon-clipboard"},"versions":["6.0.7","6.0.4","6.0.2","6.0.3"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/xterm-addon-clipboard/MAL-2023-8444.json"}}],"schema_version":"1.7.3","credits":[{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}