L’avis GitHub Advisory Database relatif à egstore-graphql-client a été substantiellement mis à jour dans la fenêtre et classe ce client GraphQL npm comme contenant du code malveillant.
Analyse technique
La source disponible confirme le classement du paquet comme malveillant et les versions de paquet associées, sans fournir de détail technique vérifiable supplémentaire sur le comportement de la charge.
Impact, versions et correctif
Détection / vérification
Rechercher egstore-graphql-client dans les manifests, lockfiles, caches npm et artefacts de build. Auditer les installations et builds ayant résolu ce paquet.
Action recommandée
Retirer le paquet, analyser les environnements de build ou d’exécution concernés et renouveler les secrets auxquels ces environnements avaient accès.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).