From b088d35884fcb5b020cd6bd82205f177f63ff978 Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Wed, 13 Sep 2023 18:52:08 +0000 Subject: [PATCH] Publish Advisories GHSA-2j2j-8rrv-264g GHSA-chqj-j4fh-rw7m --- .../GHSA-2j2j-8rrv-264g/GHSA-2j2j-8rrv-264g.json | 14 +++++++++++--- .../GHSA-chqj-j4fh-rw7m/GHSA-chqj-j4fh-rw7m.json | 14 +++++++++++--- 2 files changed, 22 insertions(+), 6 deletions(-) diff --git a/advisories/github-reviewed/2018/09/GHSA-2j2j-8rrv-264g/GHSA-2j2j-8rrv-264g.json b/advisories/github-reviewed/2018/09/GHSA-2j2j-8rrv-264g/GHSA-2j2j-8rrv-264g.json index 65bf512f119..0c94db2d2f5 100644 --- a/advisories/github-reviewed/2018/09/GHSA-2j2j-8rrv-264g/GHSA-2j2j-8rrv-264g.json +++ b/advisories/github-reviewed/2018/09/GHSA-2j2j-8rrv-264g/GHSA-2j2j-8rrv-264g.json @@ -1,15 +1,18 @@ { "schema_version": "1.4.0", "id": "GHSA-2j2j-8rrv-264g", - "modified": "2020-08-31T18:33:49Z", + "modified": "2023-09-13T18:50:53Z", "published": "2018-09-11T18:58:40Z", "aliases": [ "CVE-2018-16459" ], "summary": "Cross-Site Scripting in exceljs", - "details": "Versions of `exceljs` before 1.6.0 are vulnerable to cross-site scripting. \n\nThis vulnerability is due to `exceljs` does not validate data from parsed XLSX file and allows to embed HTML tags, like `