Security Advisory
CVE-2017-16056
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
mssql.js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.