From a64bff8af7b750630743f564da9add6f1f5be93f Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Wed, 4 Jun 2025 21:10:28 +0000 Subject: [PATCH] Publish Advisories GHSA-p6rp-mx85-m459 GHSA-4v9v-hfq4-rm2v GHSA-9jgg-88mc-972h --- .../GHSA-p6rp-mx85-m459.json | 3 +- .../GHSA-4v9v-hfq4-rm2v.json | 68 +++++++++++++++++ .../GHSA-9jgg-88mc-972h.json | 76 +++++++++++++++++++ 3 files changed, 146 insertions(+), 1 deletion(-) create mode 100644 advisories/github-reviewed/2025/06/GHSA-4v9v-hfq4-rm2v/GHSA-4v9v-hfq4-rm2v.json create mode 100644 advisories/github-reviewed/2025/06/GHSA-9jgg-88mc-972h/GHSA-9jgg-88mc-972h.json diff --git a/advisories/github-reviewed/2024/01/GHSA-p6rp-mx85-m459/GHSA-p6rp-mx85-m459.json b/advisories/github-reviewed/2024/01/GHSA-p6rp-mx85-m459/GHSA-p6rp-mx85-m459.json index e3a75706ec7..5271ec03f22 100644 --- a/advisories/github-reviewed/2024/01/GHSA-p6rp-mx85-m459/GHSA-p6rp-mx85-m459.json +++ b/advisories/github-reviewed/2024/01/GHSA-p6rp-mx85-m459/GHSA-p6rp-mx85-m459.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-p6rp-mx85-m459", - "modified": "2024-02-09T17:52:48Z", + "modified": "2025-06-04T21:10:01Z", "published": "2024-01-31T09:30:18Z", "aliases": [ "CVE-2024-22236" @@ -92,6 +92,7 @@ ], "database_specific": { "cwe_ids": [ + "CWE-377", "CWE-732" ], "severity": "LOW", diff --git a/advisories/github-reviewed/2025/06/GHSA-4v9v-hfq4-rm2v/GHSA-4v9v-hfq4-rm2v.json b/advisories/github-reviewed/2025/06/GHSA-4v9v-hfq4-rm2v/GHSA-4v9v-hfq4-rm2v.json new file mode 100644 index 00000000000..4e8486ecd5f --- /dev/null +++ b/advisories/github-reviewed/2025/06/GHSA-4v9v-hfq4-rm2v/GHSA-4v9v-hfq4-rm2v.json @@ -0,0 +1,68 @@ +{ + "schema_version": "1.4.0", + "id": "GHSA-4v9v-hfq4-rm2v", + "modified": "2025-06-04T21:09:13Z", + "published": "2025-06-04T21:09:13Z", + "aliases": [ + "CVE-2025-30359" + ], + "summary": "webpack-dev-server users' source code may be stolen when they access a malicious web site", + "details": "### Summary\nSource code may be stolen when you access a malicious web site.\n\n### Details\nBecause the request for classic script by a script tag is not subject to same origin policy, an attacker can inject `