{"id":"MAL-2024-3002","summary":"Malicious code in sequelize-orm (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","aliases":["SNYK-JS-SEQUELIZEORM-6044694"],"modified":"2024-10-24T01:01:57Z","published":"2024-06-25T13:00:28Z","database_specific":{"malicious-packages-origins":[{"import_time":"2024-06-28T02:44:42.823317008Z","modified_time":"2024-06-25T13:00:28Z","sha256":"5ed56f96545d93b3b4f1da9189b6ade9a7d155299205c12bb421b1eb482614b0","source":"reversing-labs","versions":["6.0.2"],"id":"RLMA-2024-01732"},{"import_time":"2024-10-24T00:58:20.156900703Z","modified_time":"2024-10-16T13:18:28Z","sha256":"83d3d4e5127ab95b8184bfda5c0b762b9c1375bc4fc7a9a17ddba2dfba301c17","source":"reversing-labs","id":"RLUA-2024-07286"}]},"references":[{"type":"ADVISORY","url":"https://security.snyk.io/vuln/SNYK-JS-SEQUELIZEORM-6044694"},{"type":"ARTICLE","url":"https://blog.phylum.io/dozens-of-npm-packages-caught-attempting-to-deploy-reverse-shell/"}],"affected":[{"package":{"name":"sequelize-orm","ecosystem":"npm","purl":"pkg:npm/sequelize-orm"},"versions":["6.0.2"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/sequelize-orm/MAL-2024-3002.json"}}],"schema_version":"1.7.3","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}