Description
opencv.js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.
Remediation
References
https://nodesecurity.io/advisories/505
Related Vulnerabilities
CVE-2023-4316 Vulnerability in npm package zod
CVE-2020-12265 Vulnerability in npm package decompress-tar
CVE-2019-1003024 Vulnerability in maven package org.jenkins-ci.plugins:script-security
CVE-2019-12041 Vulnerability in npm package remarkable
CVE-2012-6153 Vulnerability in maven package org.apache.httpcomponents:httpclient