Description
nodemssql was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.
Remediation
References
https://nodesecurity.io/advisories/484
Related Vulnerabilities
CVE-2020-1938 Vulnerability in maven package org.apache.tomcat:tomcat-util
CVE-2018-3717 Vulnerability in npm package simple-server
CVE-2022-31160 Vulnerability in maven package org.webjars.npm:jquery-ui
CVE-2020-4038 Vulnerability in npm package graphql-playground-html
CVE-2019-10907 Vulnerability in maven package org.airsonic.player:airsonic-main