PT-2020-21199 · Grunt · Grunt-Radic

Publicado

2020-09-11

·

Atualizado

2020-09-11

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
grunt-radic versão 0.1.1
Descrição
O problema diz respeito a código malicioso em uma versão específica do software. Quando executado no navegador, esse código extrai os campos de senha, CVC e número do cartão de formulários e envia os valores extraídos para o endpoint “https://js-metrics.com/minjs.php?pl=”.
Recomendações
Para a versão 0.1.1 do grunt-radic, remova o pacote do seu ambiente e avalie sua aplicação para determinar se os dados do usuário foram comprometidos. Considere fazer o downgrade para a versão 0.1.0 como medida temporária.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-9P49-CWH3-4QHF

Produtos afetados

Grunt-Radic