chromapper-bin
maintainer WasabiThumbs
· 0 votes
· scanned 2026-08-03 00:08:14.047287
MEDIUM
View on AUR ↗
Why flagged
The package downloads a prebuilt binary from a non-standard, non-whitelisted host (cm.topc.at), which is not the project's official release infrastructure, creating a supply-chain risk if the host is compromised or malicious.
Triggered rules
MEDIUM
source=() URL on a non-standard host
source_untrusted_domain
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
-
PKGBUILD:15
source=("https://cm.topc.at/nix/${_build}/Linux.tar.gz" "https://cm.topc.at/cm.svg")
MEDIUM
AI review
llm_review
An AI model (qwen/qwen3-235b-a22b-07-25) reviewed this and agrees it is MEDIUM (confidence 85%): The package downloads a prebuilt binary from a non-standard, non-whitelisted host (cm.topc.at), which is not the project's official release infrastructure, creating a supply-chain risk if the host is compromised or malicious.
PKGBUILD
1 offending line(s) highlighted
1
# Maintainer: Xavier Pedraza <xpedraza542@gmail.com>
2
_build=892
3
_base=chromapper
4
pkgname="${_base}-bin"
5
pkgver=0.13.892
6
pkgrel=3
7
pkgdesc='Unity-based map editor for Beat Saber (binary)'
8
arch=(x86_64)
9
url='https://github.com/Caeden117/ChroMapper/'
10
license=('GPL-2.0-only')
11
provides=("${_base}=${pkgver}")
12
conflicts=("${_base}" "${_base}-dev" "${_base}-dev-bin")
13
options=(!strip)
14
depends=(glibc libgcc)
15
source=("https://cm.topc.at/nix/${_build}/Linux.tar.gz" "https://cm.topc.at/cm.svg")
16
sha256sums=("f4c4f2199a8b4fed4c5cd296105232b5f8ef013ab51a0f402421613352e5ae5c" "533bdae8c7e95a94a4941a01de5f0ee94684ac2119d7297e4f5abe950ec64e80")
17
18
build() {
19
# Create desktop entry
20
cd "${srcdir}"
21
echo "[Desktop Entry]" >> "${pkgname}.desktop"
22
echo "Type=Application" >> "${pkgname}.desktop"
23
echo "Version=${pkgver}" >> "${pkgname}.desktop"
24
echo "Exec=/usr/bin/${pkgname}" >> "${pkgname}.desktop"
25
echo "Name=ChroMapper" >> "${pkgname}.desktop"
26
echo "Comment=${pkgdesc}" >> "${pkgname}.desktop"
27
echo "Icon=${_base}" >> "${pkgname}.desktop"
28
echo "Terminal=false" >> "${pkgname}.desktop"
29
echo "Categories=Utility;Game;" >> "${pkgname}.desktop"
30
}
31
32
package() {
33
install -dm755 "${pkgdir}/opt/${_base}"
34
cd "${srcdir}/chromapper"
35
cp -rt "${pkgdir}/opt/${_base}" *
36
chmod +x "${pkgdir}/opt/${_base}/ChroMapper"
37
install -Dm644 "${srcdir}/${pkgname}.desktop" "${pkgdir}/usr/share/applications/${pkgname}.desktop"
38
install -Dm644 "${srcdir}/cm.svg" "${pkgdir}/usr/share/icons/hicolor/scalable/apps/${_base}.svg"
39
install -dm755 "${pkgdir}/usr/bin"
40
ln -s "/opt/${_base}/ChroMapper" "${pkgdir}/usr/bin/${pkgname}"
41
}
42
43
Scan history
| Scanned at (UTC) | Severity | Rules |
|---|---|---|
| 2026-08-03 00:08:14 | MEDIUM | 2 |
| 2026-08-02 00:16:08 | MEDIUM | 2 |
| 2026-08-01 00:11:18 | MEDIUM | 2 |
| 2026-07-31 00:14:10 | MEDIUM | 2 |
| 2026-07-30 00:17:23 | MEDIUM | 2 |
| 2026-07-29 00:25:53 | MEDIUM | 2 |
| 2026-07-28 00:07:28 | MEDIUM | 2 |
| 2026-07-27 00:24:32 | MEDIUM | 2 |
| 2026-07-26 00:07:32 | MEDIUM | 2 |
| 2026-07-25 00:13:44 | MEDIUM | 2 |
| 2026-07-24 00:02:28 | MEDIUM | 2 |
| 2026-07-23 00:14:47 | MEDIUM | 2 |
| 2026-07-22 00:29:32 | MEDIUM | 2 |
| 2026-07-21 00:24:15 | MEDIUM | 2 |
| 2026-07-20 00:19:49 | MEDIUM | 2 |
| 2026-07-19 00:17:08 | MEDIUM | 2 |
| 2026-07-18 00:14:48 | MEDIUM | 2 |
| 2026-07-17 00:06:16 | MEDIUM | 2 |
| 2026-07-16 00:05:41 | MEDIUM | 2 |
| 2026-07-15 00:09:25 | MEDIUM | 2 |