Description
The cofee-script module exfiltrates sensitive data such as a user's private SSH key and bash history to a third party server during installation.
Remediation
References
https://nodesecurity.io/advisories/540
Related Vulnerabilities
CVE-2017-16046 Vulnerability in npm package mariadb
CVE-2020-2146 Vulnerability in maven package fr.edf.jenkins.plugins:mac
CVE-2016-5016 Vulnerability in maven package org.cloudfoundry.identity:cloudfoundry-identity-server
CVE-2022-3171 Vulnerability in maven package com.google.protobuf:protobuf-java
CVE-2020-11022 Vulnerability in maven package org.webjars:jquery