From bbb66ff57b3ad6216f3b5537037f07b2ab5e8b34 Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Tue, 29 Aug 2023 14:02:44 +0000 Subject: [PATCH] Publish GHSA-w754-gq8r-pf5f --- .../GHSA-w754-gq8r-pf5f.json | 17 +++++++++++++++-- 1 file changed, 15 insertions(+), 2 deletions(-) diff --git a/advisories/github-reviewed/2017/10/GHSA-w754-gq8r-pf5f/GHSA-w754-gq8r-pf5f.json b/advisories/github-reviewed/2017/10/GHSA-w754-gq8r-pf5f/GHSA-w754-gq8r-pf5f.json index a0410536b19..1baa5b2e97f 100644 --- a/advisories/github-reviewed/2017/10/GHSA-w754-gq8r-pf5f/GHSA-w754-gq8r-pf5f.json +++ b/advisories/github-reviewed/2017/10/GHSA-w754-gq8r-pf5f/GHSA-w754-gq8r-pf5f.json @@ -1,12 +1,12 @@ { "schema_version": "1.4.0", "id": "GHSA-w754-gq8r-pf5f", - "modified": "2023-01-26T21:28:49Z", + "modified": "2023-08-29T14:01:28Z", "published": "2017-10-24T18:33:37Z", "aliases": [ "CVE-2013-2616" ], - "summary": "MiniMagick Code Injection vulnerability", + "summary": "MiniMagick Gem for Ruby URI Handling Arbitrary Command Injection", "details": "`lib/mini_magick.rb` in the MiniMagick Gem 1.3.1 for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.", "severity": [ @@ -17,6 +17,11 @@ "ecosystem": "RubyGems", "name": "mini_magick" }, + "ecosystem_specific": { + "affected_functions": [ + "" + ] + }, "ranges": [ { "type": "ECOSYSTEM", @@ -37,6 +42,14 @@ "type": "ADVISORY", "url": "https://nvd.nist.gov/vuln/detail/CVE-2013-2616" }, + { + "type": "PACKAGE", + "url": "https://github.com/minimagick/minimagick" + }, + { + "type": "WEB", + "url": "https://github.com/rubysec/ruby-advisory-db/blob/master/gems/mini_magick/CVE-2013-2616.yml" + }, { "type": "WEB", "url": "https://web.archive.org/web/20130315095512/http://www.securityfocus.com/bid/58448"