From 698061953cdfeae168023323b382782acf733d50 Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Thu, 23 Jan 2025 22:29:29 +0000 Subject: [PATCH] Publish Advisories GHSA-x3cq-8f32-5f63 GHSA-487g-3m3v-hjhq GHSA-7pjp-fm93-p6pj GHSA-9r26-5w88-qhp9 GHSA-cp8m-h777-g4p3 GHSA-jfrg-9hpq-9hvp --- .../2023/07/GHSA-x3cq-8f32-5f63/GHSA-x3cq-8f32-5f63.json | 6 +++++- .../2024/02/GHSA-487g-3m3v-hjhq/GHSA-487g-3m3v-hjhq.json | 3 ++- .../2024/02/GHSA-7pjp-fm93-p6pj/GHSA-7pjp-fm93-p6pj.json | 6 +++--- .../2024/02/GHSA-9r26-5w88-qhp9/GHSA-9r26-5w88-qhp9.json | 6 +++--- .../2024/02/GHSA-cp8m-h777-g4p3/GHSA-cp8m-h777-g4p3.json | 4 ++-- .../2024/02/GHSA-jfrg-9hpq-9hvp/GHSA-jfrg-9hpq-9hvp.json | 4 ++-- 6 files changed, 17 insertions(+), 12 deletions(-) diff --git a/advisories/github-reviewed/2023/07/GHSA-x3cq-8f32-5f63/GHSA-x3cq-8f32-5f63.json b/advisories/github-reviewed/2023/07/GHSA-x3cq-8f32-5f63/GHSA-x3cq-8f32-5f63.json index 7e79fa19812..14d691e95d2 100644 --- a/advisories/github-reviewed/2023/07/GHSA-x3cq-8f32-5f63/GHSA-x3cq-8f32-5f63.json +++ b/advisories/github-reviewed/2023/07/GHSA-x3cq-8f32-5f63/GHSA-x3cq-8f32-5f63.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-x3cq-8f32-5f63", - "modified": "2023-07-12T14:46:52Z", + "modified": "2025-01-23T22:26:19Z", "published": "2023-07-06T21:15:04Z", "aliases": [ "CVE-2023-33246" @@ -113,6 +113,10 @@ "type": "WEB", "url": "https://lists.apache.org/thread/1s8j2c8kogthtpv3060yddk03zq0pxyp" }, + { + "type": "WEB", + "url": "https://www.vicarius.io/vsociety/posts/rocketmq-rce-cve-2023-33246-33247" + }, { "type": "WEB", "url": "http://packetstormsecurity.com/files/173339/Apache-RocketMQ-5.1.0-Arbitrary-Code-Injection.html" diff --git a/advisories/github-reviewed/2024/02/GHSA-487g-3m3v-hjhq/GHSA-487g-3m3v-hjhq.json b/advisories/github-reviewed/2024/02/GHSA-487g-3m3v-hjhq/GHSA-487g-3m3v-hjhq.json index 1c49df845bd..5af41c8b5e1 100644 --- a/advisories/github-reviewed/2024/02/GHSA-487g-3m3v-hjhq/GHSA-487g-3m3v-hjhq.json +++ b/advisories/github-reviewed/2024/02/GHSA-487g-3m3v-hjhq/GHSA-487g-3m3v-hjhq.json @@ -105,7 +105,8 @@ ], "database_specific": { "cwe_ids": [ - "CWE-400" + "CWE-400", + "CWE-770" ], "severity": "HIGH", "github_reviewed": true, diff --git a/advisories/github-reviewed/2024/02/GHSA-7pjp-fm93-p6pj/GHSA-7pjp-fm93-p6pj.json b/advisories/github-reviewed/2024/02/GHSA-7pjp-fm93-p6pj/GHSA-7pjp-fm93-p6pj.json index 06f18606f51..7bd2fe7bad9 100644 --- a/advisories/github-reviewed/2024/02/GHSA-7pjp-fm93-p6pj/GHSA-7pjp-fm93-p6pj.json +++ b/advisories/github-reviewed/2024/02/GHSA-7pjp-fm93-p6pj/GHSA-7pjp-fm93-p6pj.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-7pjp-fm93-p6pj", - "modified": "2024-02-29T03:33:06Z", + "modified": "2025-01-23T22:28:17Z", "published": "2024-02-19T18:31:32Z", "aliases": [ "CVE-2024-25982" @@ -11,7 +11,7 @@ "severity": [ { "type": "CVSS_V3", - "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N" + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H" } ], "affected": [ @@ -107,7 +107,7 @@ "cwe_ids": [ "CWE-352" ], - "severity": "MODERATE", + "severity": "HIGH", "github_reviewed": true, "github_reviewed_at": "2024-02-21T00:07:47Z", "nvd_published_at": "2024-02-19T17:15:09Z" diff --git a/advisories/github-reviewed/2024/02/GHSA-9r26-5w88-qhp9/GHSA-9r26-5w88-qhp9.json b/advisories/github-reviewed/2024/02/GHSA-9r26-5w88-qhp9/GHSA-9r26-5w88-qhp9.json index bbd13cfaec1..9ee00a8d3ff 100644 --- a/advisories/github-reviewed/2024/02/GHSA-9r26-5w88-qhp9/GHSA-9r26-5w88-qhp9.json +++ b/advisories/github-reviewed/2024/02/GHSA-9r26-5w88-qhp9/GHSA-9r26-5w88-qhp9.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-9r26-5w88-qhp9", - "modified": "2024-02-29T03:33:06Z", + "modified": "2025-01-23T22:27:56Z", "published": "2024-02-19T18:31:32Z", "aliases": [ "CVE-2024-25983" @@ -11,7 +11,7 @@ "severity": [ { "type": "CVSS_V3", - "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N" + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N" } ], "affected": [ @@ -107,7 +107,7 @@ "cwe_ids": [ "CWE-639" ], - "severity": "LOW", + "severity": "MODERATE", "github_reviewed": true, "github_reviewed_at": "2024-02-21T00:08:11Z", "nvd_published_at": "2024-02-19T17:15:09Z" diff --git a/advisories/github-reviewed/2024/02/GHSA-cp8m-h777-g4p3/GHSA-cp8m-h777-g4p3.json b/advisories/github-reviewed/2024/02/GHSA-cp8m-h777-g4p3/GHSA-cp8m-h777-g4p3.json index 9283dce15c5..6b443149bd1 100644 --- a/advisories/github-reviewed/2024/02/GHSA-cp8m-h777-g4p3/GHSA-cp8m-h777-g4p3.json +++ b/advisories/github-reviewed/2024/02/GHSA-cp8m-h777-g4p3/GHSA-cp8m-h777-g4p3.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-cp8m-h777-g4p3", - "modified": "2024-02-29T03:33:06Z", + "modified": "2025-01-23T22:28:47Z", "published": "2024-02-19T18:31:32Z", "aliases": [ "CVE-2024-25980" @@ -11,7 +11,7 @@ "severity": [ { "type": "CVSS_V3", - "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N" } ], "affected": [ diff --git a/advisories/github-reviewed/2024/02/GHSA-jfrg-9hpq-9hvp/GHSA-jfrg-9hpq-9hvp.json b/advisories/github-reviewed/2024/02/GHSA-jfrg-9hpq-9hvp/GHSA-jfrg-9hpq-9hvp.json index 2d5399837d3..ffc12651c99 100644 --- a/advisories/github-reviewed/2024/02/GHSA-jfrg-9hpq-9hvp/GHSA-jfrg-9hpq-9hvp.json +++ b/advisories/github-reviewed/2024/02/GHSA-jfrg-9hpq-9hvp/GHSA-jfrg-9hpq-9hvp.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-jfrg-9hpq-9hvp", - "modified": "2024-02-29T03:33:06Z", + "modified": "2025-01-23T22:28:31Z", "published": "2024-02-19T18:31:32Z", "aliases": [ "CVE-2024-25981" @@ -11,7 +11,7 @@ "severity": [ { "type": "CVSS_V3", - "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N" } ], "affected": [