From bbaebb4c0d050cfd360cd9ae9608e80150011a76 Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Tue, 28 Jan 2025 22:28:12 +0000 Subject: [PATCH] Publish Advisories GHSA-4hxr-28mv-q729 GHSA-x2j8-vjg7-386r --- .../2024/12/GHSA-4hxr-28mv-q729/GHSA-4hxr-28mv-q729.json | 8 ++++++-- .../2025/01/GHSA-x2j8-vjg7-386r/GHSA-x2j8-vjg7-386r.json | 6 +++++- 2 files changed, 11 insertions(+), 3 deletions(-) diff --git a/advisories/github-reviewed/2024/12/GHSA-4hxr-28mv-q729/GHSA-4hxr-28mv-q729.json b/advisories/github-reviewed/2024/12/GHSA-4hxr-28mv-q729/GHSA-4hxr-28mv-q729.json index 2598fef5b8b..d462771e4b7 100644 --- a/advisories/github-reviewed/2024/12/GHSA-4hxr-28mv-q729/GHSA-4hxr-28mv-q729.json +++ b/advisories/github-reviewed/2024/12/GHSA-4hxr-28mv-q729/GHSA-4hxr-28mv-q729.json @@ -1,14 +1,18 @@ { "schema_version": "1.4.0", "id": "GHSA-4hxr-28mv-q729", - "modified": "2024-12-17T22:29:33Z", + "modified": "2025-01-28T22:26:56Z", "published": "2024-12-17T21:30:34Z", "aliases": [ "CVE-2024-11993" ], - "summary": "Liferay Portal and Liferay DXP vulnerable to Criss-site Scripting", + "summary": "Liferay Portal and Liferay DXP vulnerable to Cross-site Scripting", "details": "Reflected cross-site scripting (XSS) vulnerability in Liferay Portal 7.1.0 through 7.4.3.38, and Liferay DXP 7.4 GA through update 38, 7.3 GA through update 36, 7.2 GA through fix pack 20 and 7.1 GA through fix pack 28 allows remote attackers to execute arbitrary web script or HTML via Dispatch name field", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" + }, { "type": "CVSS_V4", "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N" diff --git a/advisories/github-reviewed/2025/01/GHSA-x2j8-vjg7-386r/GHSA-x2j8-vjg7-386r.json b/advisories/github-reviewed/2025/01/GHSA-x2j8-vjg7-386r/GHSA-x2j8-vjg7-386r.json index ed3bf3e9365..deacf1abf20 100644 --- a/advisories/github-reviewed/2025/01/GHSA-x2j8-vjg7-386r/GHSA-x2j8-vjg7-386r.json +++ b/advisories/github-reviewed/2025/01/GHSA-x2j8-vjg7-386r/GHSA-x2j8-vjg7-386r.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-x2j8-vjg7-386r", - "modified": "2025-01-27T20:50:36Z", + "modified": "2025-01-28T22:27:34Z", "published": "2025-01-27T18:32:01Z", "aliases": [ "CVE-2024-55228" @@ -9,6 +9,10 @@ "summary": "Dolibarr Cross-site Scripting vulnerability", "details": "A cross-site scripting (XSS) vulnerability in the Product module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N" + }, { "type": "CVSS_V4", "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:P"