Description
ffmepg was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.
Remediation
References
https://nodesecurity.io/advisories/507
Related Vulnerabilities
CVE-2017-16201 Vulnerability in npm package zjjserver
CVE-2022-28135 Vulnerability in maven package org.jvnet.hudson.plugins:instant-messaging
CVE-2020-2255 Vulnerability in maven package io.jenkins.blueocean:blueocean-parent
CVE-2016-1000346 Vulnerability in maven package org.bouncycastle:bcprov-jdk15on
CVE-2020-28469 Vulnerability in maven package org.webjars.npm:glob-parent