diff --git a/advisories/github-reviewed/2024/01/GHSA-p6rp-mx85-m459/GHSA-p6rp-mx85-m459.json b/advisories/github-reviewed/2024/01/GHSA-p6rp-mx85-m459/GHSA-p6rp-mx85-m459.json index e3a75706ec7..5271ec03f22 100644 --- a/advisories/github-reviewed/2024/01/GHSA-p6rp-mx85-m459/GHSA-p6rp-mx85-m459.json +++ b/advisories/github-reviewed/2024/01/GHSA-p6rp-mx85-m459/GHSA-p6rp-mx85-m459.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-p6rp-mx85-m459", - "modified": "2024-02-09T17:52:48Z", + "modified": "2025-06-04T21:10:01Z", "published": "2024-01-31T09:30:18Z", "aliases": [ "CVE-2024-22236" @@ -92,6 +92,7 @@ ], "database_specific": { "cwe_ids": [ + "CWE-377", "CWE-732" ], "severity": "LOW", diff --git a/advisories/github-reviewed/2025/06/GHSA-4v9v-hfq4-rm2v/GHSA-4v9v-hfq4-rm2v.json b/advisories/github-reviewed/2025/06/GHSA-4v9v-hfq4-rm2v/GHSA-4v9v-hfq4-rm2v.json new file mode 100644 index 00000000000..4e8486ecd5f --- /dev/null +++ b/advisories/github-reviewed/2025/06/GHSA-4v9v-hfq4-rm2v/GHSA-4v9v-hfq4-rm2v.json @@ -0,0 +1,68 @@ +{ + "schema_version": "1.4.0", + "id": "GHSA-4v9v-hfq4-rm2v", + "modified": "2025-06-04T21:09:13Z", + "published": "2025-06-04T21:09:13Z", + "aliases": [ + "CVE-2025-30359" + ], + "summary": "webpack-dev-server users' source code may be stolen when they access a malicious web site", + "details": "### Summary\nSource code may be stolen when you access a malicious web site.\n\n### Details\nBecause the request for classic script by a script tag is not subject to same origin policy, an attacker can inject `