From 63481ed7f8b3fdf542de98c66e79b9abd019f9fb Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Fri, 20 Sep 2024 17:57:12 +0000 Subject: [PATCH] Publish Advisories GHSA-w4q7-f34x-vpgc GHSA-pr76-5cm5-w9cj --- .../GHSA-w4q7-f34x-vpgc.json | 75 ++++++++++++++++++- .../GHSA-pr76-5cm5-w9cj.json | 11 ++- 2 files changed, 84 insertions(+), 2 deletions(-) diff --git a/advisories/github-reviewed/2022/05/GHSA-w4q7-f34x-vpgc/GHSA-w4q7-f34x-vpgc.json b/advisories/github-reviewed/2022/05/GHSA-w4q7-f34x-vpgc/GHSA-w4q7-f34x-vpgc.json index 71ab1444101..c59d3a70c79 100644 --- a/advisories/github-reviewed/2022/05/GHSA-w4q7-f34x-vpgc/GHSA-w4q7-f34x-vpgc.json +++ b/advisories/github-reviewed/2022/05/GHSA-w4q7-f34x-vpgc/GHSA-w4q7-f34x-vpgc.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-w4q7-f34x-vpgc", - "modified": "2024-04-29T09:57:58Z", + "modified": "2024-09-20T17:56:45Z", "published": "2022-05-24T17:02:16Z", "aliases": [ "CVE-2019-10195" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N" } ], "affected": [ @@ -71,6 +75,63 @@ ] } ] + }, + { + "package": { + "ecosystem": "PyPI", + "name": "ipa" + }, + "ranges": [ + { + "type": "ECOSYSTEM", + "events": [ + { + "introduced": "4.6.0" + }, + { + "fixed": "4.6.7" + } + ] + } + ] + }, + { + "package": { + "ecosystem": "PyPI", + "name": "ipa" + }, + "ranges": [ + { + "type": "ECOSYSTEM", + "events": [ + { + "introduced": "4.7.0" + }, + { + "fixed": "4.7.4" + } + ] + } + ] + }, + { + "package": { + "ecosystem": "PyPI", + "name": "ipa" + }, + "ranges": [ + { + "type": "ECOSYSTEM", + "events": [ + { + "introduced": "4.8.0" + }, + { + "fixed": "4.8.3" + } + ] + } + ] } ], "references": [ @@ -78,6 +139,10 @@ "type": "ADVISORY", "url": "https://nvd.nist.gov/vuln/detail/CVE-2019-10195" }, + { + "type": "WEB", + "url": "https://access.redhat.com/errata/RHBA-2019:4268" + }, { "type": "WEB", "url": "https://access.redhat.com/errata/RHSA-2020:0378" @@ -90,6 +155,14 @@ "type": "PACKAGE", "url": "https://github.com/hatchetation/freeipa" }, + { + "type": "WEB", + "url": "https://github.com/pypa/advisory-database/tree/main/vulns/freeipa/PYSEC-2019-22.yaml" + }, + { + "type": "WEB", + "url": "https://github.com/pypa/advisory-database/tree/main/vulns/ipa/PYSEC-2019-168.yaml" + }, { "type": "WEB", "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/67SEUWJAJ5RMH5K4Q6TS2I7HIMXUGNKF" diff --git a/advisories/github-reviewed/2023/08/GHSA-pr76-5cm5-w9cj/GHSA-pr76-5cm5-w9cj.json b/advisories/github-reviewed/2023/08/GHSA-pr76-5cm5-w9cj/GHSA-pr76-5cm5-w9cj.json index f18233d4d4b..896344e3f40 100644 --- a/advisories/github-reviewed/2023/08/GHSA-pr76-5cm5-w9cj/GHSA-pr76-5cm5-w9cj.json +++ b/advisories/github-reviewed/2023/08/GHSA-pr76-5cm5-w9cj/GHSA-pr76-5cm5-w9cj.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-pr76-5cm5-w9cj", - "modified": "2023-08-18T15:48:20Z", + "modified": "2024-09-20T17:54:51Z", "published": "2023-08-11T09:30:36Z", "aliases": [ "CVE-2023-40267" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N" } ], "affected": [ @@ -20,6 +24,11 @@ "ecosystem": "PyPI", "name": "GitPython" }, + "ecosystem_specific": { + "affected_functions": [ + "git.repo.base.Repo._clone" + ] + }, "ranges": [ { "type": "ECOSYSTEM",