{"id":"MAL-2024-4712","summary":"Malicious code in ZendeskApi.Client.V2 (NuGet)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","modified":"2024-10-24T01:01:57Z","published":"2024-06-25T13:31:57Z","database_specific":{"malicious-packages-origins":[{"import_time":"2024-06-28T02:48:09.933321056Z","modified_time":"2024-06-25T13:31:57Z","sha256":"e9222c80917314d9e03fe8f2abef4421df5c29ca8ea4965f26e8a6d9b6f6d689","source":"reversing-labs","versions":["5.0.8","5.0.6","6.0.0","5.0.7","5.0.9"],"id":"RLMA-2024-03494"},{"id":"RLUA-2024-07757","import_time":"2024-10-24T00:58:43.476847885Z","modified_time":"2024-10-16T13:48:49Z","sha256":"5d010994aaffcd55be7308eca2ca501c2fdbc44fbf88f7479380d8832a2da8c5","source":"reversing-labs"}]},"references":[{"type":"ARTICLE","url":"https://www.reversinglabs.com/blog/iamreboot-malicious-nuget-packages-exploit-msbuild-loophole"}],"affected":[{"package":{"name":"ZendeskApi.Client.V2","ecosystem":"NuGet","purl":"pkg:nuget/ZendeskApi.Client.V2"},"versions":["5.0.8","5.0.6","6.0.0","5.0.7","5.0.9"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/nuget/zendeskapi.client.v2/MAL-2024-4712.json"}}],"schema_version":"1.7.3","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}