diff --git a/advisories/github-reviewed/2023/05/GHSA-hj3f-6gcp-jg8j/GHSA-hj3f-6gcp-jg8j.json b/advisories/github-reviewed/2023/05/GHSA-hj3f-6gcp-jg8j/GHSA-hj3f-6gcp-jg8j.json index 40f706dc639..a67e9d42413 100644 --- a/advisories/github-reviewed/2023/05/GHSA-hj3f-6gcp-jg8j/GHSA-hj3f-6gcp-jg8j.json +++ b/advisories/github-reviewed/2023/05/GHSA-hj3f-6gcp-jg8j/GHSA-hj3f-6gcp-jg8j.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-hj3f-6gcp-jg8j", - "modified": "2023-05-26T21:16:59Z", + "modified": "2024-11-18T22:08:08Z", "published": "2023-05-25T12:30:16Z", "aliases": [ "CVE-2023-28370" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N" } ], "affected": [ @@ -20,11 +24,6 @@ "ecosystem": "PyPI", "name": "tornado" }, - "ecosystem_specific": { - "affected_functions": [ - "tornado.web.StaticFileHandler.validate_absolute_path" - ] - }, "ranges": [ { "type": "ECOSYSTEM", diff --git a/advisories/github-reviewed/2023/11/GHSA-w9cp-3x79-2p8p/GHSA-w9cp-3x79-2p8p.json b/advisories/github-reviewed/2023/11/GHSA-w9cp-3x79-2p8p/GHSA-w9cp-3x79-2p8p.json index eef9a531970..0fbf95208fa 100644 --- a/advisories/github-reviewed/2023/11/GHSA-w9cp-3x79-2p8p/GHSA-w9cp-3x79-2p8p.json +++ b/advisories/github-reviewed/2023/11/GHSA-w9cp-3x79-2p8p/GHSA-w9cp-3x79-2p8p.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-w9cp-3x79-2p8p", - "modified": "2023-11-17T19:09:54Z", + "modified": "2024-11-18T22:08:53Z", "published": "2023-11-02T06:30:25Z", "aliases": [ "CVE-2023-47204" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N" } ], "affected": [