恶意NPM组件
-
NPM组件 nodemantle002 等窃取主机敏感信息
【高危】NPM组件 nodemantle002 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 nodemantle002 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-qrk7-ayms 处置建议 强烈建议修复 发现时间 2025-07-04 投毒仓库 npm 投毒类型 主机…
【高危】NPM组件 nodemantle002 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 nodemantle002 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-qrk7-ayms 处置建议 强烈建议修复 发现时间 2025-07-04 投毒仓库 npm 投毒类型 主机…