Security Advisory
CVE-2017-16071
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
nodemailer-js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.