npm : helpersutils-dev-tools injecte un beacon HTTP lors du chargement
Veille sécuritéSupply chain & dépendances
P4Moyenne

helpersutils-dev-tools exécute du code dès son chargement et transmet le domaine du document consommateur vers une adresse IP externe en HTTP clair.

npmNode.jsJavaScript
IdentifiantAdvisory / incident
EPSS
Exploitationnon connue / non déterminée
CorrectifAucune version corrigée.

Analyse technique

Le module principal exécute immédiatement une IIFE qui crée une requête image vers 5.189.173.113:8899 avec document.domain comme paramètre. Un fichier adjacent contient un beacon équivalent. Cette collecte n’est pas liée à la fonction déclarée de bibliothèque d’utilitaires.

Impact, versions et correctif

VecteurChargement du module dans un contexte où document est disponible.
PréconditionsLe paquet doit être inclus et exécuté dans un environnement navigateur ou assimilé.
ImpactDivulgation du domaine de l’application consommatrice à une infrastructure externe non déclarée.
Versions affectéesVersions affectées : non précisées dans l’advisory.
Version corrigéeAucune version corrigée.
ContournementSupprimer helpersutils-dev-tools des dépendances et bloquer les requêtes vers 5.189.173.113:8899.
Exploitation activenon connue / non déterminée
PoC publicnon documenté
Publication2026-09-23T06:31:30Z
Mise à jour2026-09-23T06:31:32Z

Détection / vérification

Rechercher le paquet dans les dépendances et les bundles. Inspecter les journaux réseau des navigateurs, CDN et proxies pour les appels HTTP vers 5.189.173.113:8899/csp ou /csp-edu.

Action recommandée

Retirer la dépendance et vérifier les applications déployées qui auraient embarqué le code dans leurs bundles front-end.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).