{"schema_version":"1.9.0","id":"MAL-2024-1767","published":"2024-06-25T12:23:18Z","modified":"2026-09-24T09:00:43.981718504Z","aliases":["GHSA-7h58-7xq3-v4q6"],"summary":"Malicious code in @zettle-bo/apps (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","affected":[{"package":{"name":"@zettle-bo/apps","ecosystem":"npm","purl":"pkg:npm/%40zettle-bo/apps"},"versions":["35.0.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@zettle-bo/apps/MAL-2024-1767.json"}}],"references":[{"type":"ARTICLE","url":"https://blog.sonatype.com/new-npm-poc-packages-target-paypal-zettle-airbnb-developers"},{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-7h58-7xq3-v4q6"}],"database_specific":{"malicious-packages-origins":[{"id":"RLMA-2024-00233","import_time":"2024-06-28T02:41:40.477758128Z","modified_time":"2024-06-25T12:23:18Z","sha256":"7486bb39e9a6de2b5aa73d48702c41e6a1f53c3e97fe66b86da8a25fb5890063","source":"reversing-labs","versions":["35.0.0"]},{"id":"RLMA-2024-00233","import_time":"2024-10-24T00:49:29.325574222Z","modified_time":"2024-06-25T12:23:18Z","sha256":"1b102441f681add1f0a0133b7d171661ad252cd2dfde17bccdc28b8146de2dcb","source":"reversing-labs","versions":["35.0.0"]},{"id":"RLUA-2024-06091","import_time":"2024-10-24T00:57:28.36635999Z","modified_time":"2024-10-16T12:26:42Z","sha256":"94b30644f7fa16789f73501e6bc7f563f0e5242496a70ef2c19cc06416bee76b","source":"reversing-labs"},{"id":"RLUA-2026-10660","import_time":"2026-09-24T08:50:51.433816458Z","modified_time":"2026-09-22T17:14:38Z","sha256":"67282e7924d478380b04bc0c431c0f112d3b5dd396717343a915a7862bb73f11","source":"reversing-labs"}]},"credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}