Skip to content
Noroxi

node-openssl project records

2 published records for vendor node-openssl project.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 18
  2. 23

Bar: total · dark part: CISA KEV.

All records

2 records
  • The openssl (aka node-openssl) NPM package through 2.0.0 was characterized as "a nonsense wrapper with no real purpose" by its author, and a

    CriticalCVSS 9.8No exploitEPSS 2%

    node-openssl project · node-opensslNov 23, 2023

  • node-openssl was a malicious module published with the intent to hijack environment variables.

    HighCVSS 7.5No exploitEPSS 1%

    node-openssl project · node-opensslJun 6, 2018