From 28e7dcd261d80e595077654e181b7689e18ed7eb Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Sat, 26 Oct 2024 22:52:02 +0000 Subject: [PATCH] Publish Advisories GHSA-2q4g-wfm6-5fpm GHSA-g283-88v5-rmq2 GHSA-xf37-qcvf-7m57 --- .../GHSA-2q4g-wfm6-5fpm/GHSA-2q4g-wfm6-5fpm.json | 14 +++++++++++++- .../GHSA-g283-88v5-rmq2/GHSA-g283-88v5-rmq2.json | 8 ++++++-- .../GHSA-xf37-qcvf-7m57/GHSA-xf37-qcvf-7m57.json | 8 ++++++-- 3 files changed, 25 insertions(+), 5 deletions(-) diff --git a/advisories/github-reviewed/2022/03/GHSA-2q4g-wfm6-5fpm/GHSA-2q4g-wfm6-5fpm.json b/advisories/github-reviewed/2022/03/GHSA-2q4g-wfm6-5fpm/GHSA-2q4g-wfm6-5fpm.json index b4d32cbe000..d73a8d80945 100644 --- a/advisories/github-reviewed/2022/03/GHSA-2q4g-wfm6-5fpm/GHSA-2q4g-wfm6-5fpm.json +++ b/advisories/github-reviewed/2022/03/GHSA-2q4g-wfm6-5fpm/GHSA-2q4g-wfm6-5fpm.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-2q4g-wfm6-5fpm", - "modified": "2024-04-22T21:10:57Z", + "modified": "2024-10-26T22:50:53Z", "published": "2022-03-30T00:00:20Z", "aliases": [ "CVE-2022-22934" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N" } ], "affected": [ @@ -85,6 +89,14 @@ "type": "WEB", "url": "https://blog.cloudflare.com/future-proofing-saltstack" }, + { + "type": "WEB", + "url": "https://github.com/pypa/advisory-database/tree/main/vulns/salt/PYSEC-2022-171.yaml" + }, + { + "type": "PACKAGE", + "url": "https://github.com/saltstack/salt" + }, { "type": "WEB", "url": "https://github.com/saltstack/salt/releases" diff --git a/advisories/github-reviewed/2022/05/GHSA-g283-88v5-rmq2/GHSA-g283-88v5-rmq2.json b/advisories/github-reviewed/2022/05/GHSA-g283-88v5-rmq2/GHSA-g283-88v5-rmq2.json index b4a499a78c3..c1ce99305c3 100644 --- a/advisories/github-reviewed/2022/05/GHSA-g283-88v5-rmq2/GHSA-g283-88v5-rmq2.json +++ b/advisories/github-reviewed/2022/05/GHSA-g283-88v5-rmq2/GHSA-g283-88v5-rmq2.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-g283-88v5-rmq2", - "modified": "2024-04-22T22:20:33Z", + "modified": "2024-10-26T22:51:15Z", "published": "2022-05-13T01:47:12Z", "aliases": [ "CVE-2017-7893" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N" } ], "affected": [ @@ -42,7 +46,7 @@ }, { "type": "WEB", - "url": "https://docs.saltstack.com/en/2017.7/topics/releases/2016.3.6.html" + "url": "https://github.com/pypa/advisory-database/tree/main/vulns/salt/PYSEC-2018-50.yaml" }, { "type": "PACKAGE", diff --git a/advisories/github-reviewed/2022/05/GHSA-xf37-qcvf-7m57/GHSA-xf37-qcvf-7m57.json b/advisories/github-reviewed/2022/05/GHSA-xf37-qcvf-7m57/GHSA-xf37-qcvf-7m57.json index 98cfc6dfeca..45b211677c4 100644 --- a/advisories/github-reviewed/2022/05/GHSA-xf37-qcvf-7m57/GHSA-xf37-qcvf-7m57.json +++ b/advisories/github-reviewed/2022/05/GHSA-xf37-qcvf-7m57/GHSA-xf37-qcvf-7m57.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-xf37-qcvf-7m57", - "modified": "2023-09-04T16:56:18Z", + "modified": "2024-10-26T22:50:14Z", "published": "2022-05-24T19:13:30Z", "aliases": [ "CVE-2021-22004" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N" } ], "affected": [ @@ -73,7 +77,7 @@ "cwe_ids": [ "CWE-287" ], - "severity": "MODERATE", + "severity": "HIGH", "github_reviewed": true, "github_reviewed_at": "2022-06-23T06:42:48Z", "nvd_published_at": "2021-09-08T15:15:00Z"