From 1bfc0b140719c625b17e8604356ceb4a316c31a2 Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Tue, 30 Jan 2024 23:21:41 +0000 Subject: [PATCH] Publish Advisories GHSA-997j-37h7-mhg9 GHSA-pfg6-cj3j-rpv4 GHSA-r428-g373-m2h4 --- .../GHSA-997j-37h7-mhg9.json | 36 +++++++++++++++---- .../GHSA-pfg6-cj3j-rpv4.json | 36 +++++++++++++++---- .../GHSA-r428-g373-m2h4.json | 36 +++++++++++++++---- 3 files changed, 87 insertions(+), 21 deletions(-) rename advisories/{unreviewed => github-reviewed}/2023/09/GHSA-997j-37h7-mhg9/GHSA-997j-37h7-mhg9.json (53%) rename advisories/{unreviewed => github-reviewed}/2023/09/GHSA-pfg6-cj3j-rpv4/GHSA-pfg6-cj3j-rpv4.json (53%) rename advisories/{unreviewed => github-reviewed}/2023/09/GHSA-r428-g373-m2h4/GHSA-r428-g373-m2h4.json (53%) diff --git a/advisories/unreviewed/2023/09/GHSA-997j-37h7-mhg9/GHSA-997j-37h7-mhg9.json b/advisories/github-reviewed/2023/09/GHSA-997j-37h7-mhg9/GHSA-997j-37h7-mhg9.json similarity index 53% rename from advisories/unreviewed/2023/09/GHSA-997j-37h7-mhg9/GHSA-997j-37h7-mhg9.json rename to advisories/github-reviewed/2023/09/GHSA-997j-37h7-mhg9/GHSA-997j-37h7-mhg9.json index 9d07448fd65..f37349ab3cd 100644 --- a/advisories/unreviewed/2023/09/GHSA-997j-37h7-mhg9/GHSA-997j-37h7-mhg9.json +++ b/advisories/github-reviewed/2023/09/GHSA-997j-37h7-mhg9/GHSA-997j-37h7-mhg9.json @@ -1,17 +1,39 @@ { "schema_version": "1.4.0", "id": "GHSA-997j-37h7-mhg9", - "modified": "2023-09-06T15:30:26Z", + "modified": "2024-01-30T23:19:53Z", "published": "2023-09-06T15:30:26Z", "aliases": [ "CVE-2023-41942" ], + "summary": "CSRF vulnerability in Jenkins AWS CodeCommit Trigger Plugin", "details": "A cross-site request forgery (CSRF) vulnerability in Jenkins AWS CodeCommit Trigger Plugin 3.0.12 and earlier allows attackers to clear the SQS queue.", "severity": [ - + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N" + } ], "affected": [ - + { + "package": { + "ecosystem": "Maven", + "name": "org.jenkins-ci.plugins:aws-codecommit-trigger" + }, + "ranges": [ + { + "type": "ECOSYSTEM", + "events": [ + { + "introduced": "0" + }, + { + "last_affected": "3.0.12" + } + ] + } + ] + } ], "references": [ { @@ -29,11 +51,11 @@ ], "database_specific": { "cwe_ids": [ - + "CWE-352" ], - "severity": null, - "github_reviewed": false, - "github_reviewed_at": null, + "severity": "MODERATE", + "github_reviewed": true, + "github_reviewed_at": "2024-01-30T23:19:53Z", "nvd_published_at": "2023-09-06T13:15:11Z" } } \ No newline at end of file diff --git a/advisories/unreviewed/2023/09/GHSA-pfg6-cj3j-rpv4/GHSA-pfg6-cj3j-rpv4.json b/advisories/github-reviewed/2023/09/GHSA-pfg6-cj3j-rpv4/GHSA-pfg6-cj3j-rpv4.json similarity index 53% rename from advisories/unreviewed/2023/09/GHSA-pfg6-cj3j-rpv4/GHSA-pfg6-cj3j-rpv4.json rename to advisories/github-reviewed/2023/09/GHSA-pfg6-cj3j-rpv4/GHSA-pfg6-cj3j-rpv4.json index 1aa91323009..036eeb42546 100644 --- a/advisories/unreviewed/2023/09/GHSA-pfg6-cj3j-rpv4/GHSA-pfg6-cj3j-rpv4.json +++ b/advisories/github-reviewed/2023/09/GHSA-pfg6-cj3j-rpv4/GHSA-pfg6-cj3j-rpv4.json @@ -1,17 +1,39 @@ { "schema_version": "1.4.0", "id": "GHSA-pfg6-cj3j-rpv4", - "modified": "2023-09-06T15:30:26Z", + "modified": "2024-01-30T23:19:45Z", "published": "2023-09-06T15:30:26Z", "aliases": [ "CVE-2023-41941" ], + "summary": "Missing permission check in Jenkins AWS CodeCommit Trigger Plugin allows enumerating credentials IDs", "details": "A missing permission check in Jenkins AWS CodeCommit Trigger Plugin 3.0.12 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of AWS credentials stored in Jenkins.", "severity": [ - + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" + } ], "affected": [ - + { + "package": { + "ecosystem": "Maven", + "name": "org.jenkins-ci.plugins:aws-codecommit-trigger" + }, + "ranges": [ + { + "type": "ECOSYSTEM", + "events": [ + { + "introduced": "0" + }, + { + "last_affected": "3.0.12" + } + ] + } + ] + } ], "references": [ { @@ -29,11 +51,11 @@ ], "database_specific": { "cwe_ids": [ - + "CWE-862" ], - "severity": null, - "github_reviewed": false, - "github_reviewed_at": null, + "severity": "MODERATE", + "github_reviewed": true, + "github_reviewed_at": "2024-01-30T23:19:45Z", "nvd_published_at": "2023-09-06T13:15:11Z" } } \ No newline at end of file diff --git a/advisories/unreviewed/2023/09/GHSA-r428-g373-m2h4/GHSA-r428-g373-m2h4.json b/advisories/github-reviewed/2023/09/GHSA-r428-g373-m2h4/GHSA-r428-g373-m2h4.json similarity index 53% rename from advisories/unreviewed/2023/09/GHSA-r428-g373-m2h4/GHSA-r428-g373-m2h4.json rename to advisories/github-reviewed/2023/09/GHSA-r428-g373-m2h4/GHSA-r428-g373-m2h4.json index cd95d4f6c0f..0cb580a4d68 100644 --- a/advisories/unreviewed/2023/09/GHSA-r428-g373-m2h4/GHSA-r428-g373-m2h4.json +++ b/advisories/github-reviewed/2023/09/GHSA-r428-g373-m2h4/GHSA-r428-g373-m2h4.json @@ -1,17 +1,39 @@ { "schema_version": "1.4.0", "id": "GHSA-r428-g373-m2h4", - "modified": "2023-09-06T15:30:26Z", + "modified": "2024-01-30T23:19:34Z", "published": "2023-09-06T15:30:26Z", "aliases": [ "CVE-2023-41943" ], + "summary": "Missing permission check in Jenkins AWS CodeCommit Trigger Plugin ", "details": "Jenkins AWS CodeCommit Trigger Plugin 3.0.12 and earlier does not perform a permission check in an HTTP endpoint, allowing attackers with Overall/Read permission to clear the SQS queue.", "severity": [ - + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" + } ], "affected": [ - + { + "package": { + "ecosystem": "Maven", + "name": "org.jenkins-ci.plugins:aws-codecommit-trigger" + }, + "ranges": [ + { + "type": "ECOSYSTEM", + "events": [ + { + "introduced": "0" + }, + { + "last_affected": "3.0.12" + } + ] + } + ] + } ], "references": [ { @@ -29,11 +51,11 @@ ], "database_specific": { "cwe_ids": [ - + "CWE-862" ], - "severity": null, - "github_reviewed": false, - "github_reviewed_at": null, + "severity": "MODERATE", + "github_reviewed": true, + "github_reviewed_at": "2024-01-30T23:19:34Z", "nvd_published_at": "2023-09-06T13:15:11Z" } } \ No newline at end of file