pflag14570 contient un script navigateur qui consulte plusieurs chemins authentifiés, collecte des données et transmet le résultat à un collecteur webhook.site.
Analyse technique
Le code s’exécute au chargement du module, lit document.cookie, interroge des routes telles que /profile, /admin, /api/me et /settings, extrait des données puis les envoie à un endpoint tiers. Le paquet ne documente pas de fonctionnalité légitime équivalente.
Impact, versions et correctif
Détection / vérification
Rechercher pflag14570 dans les manifests, lockfiles et bundles ; examiner les requêtes vers webhook.site/42c6d937-77c7-42a5-8678-ef06b4501e38.
Action recommandée
Supprimer la dépendance, reconstruire les applications et examiner les journaux applicatifs et réseau pour les clients potentiellement affectés.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).