diff --git a/advisories/github-reviewed/2025/01/GHSA-v4mq-x674-ff73/GHSA-v4mq-x674-ff73.json b/advisories/github-reviewed/2025/01/GHSA-v4mq-x674-ff73/GHSA-v4mq-x674-ff73.json index 303de49f137..6c5ec8286a2 100644 --- a/advisories/github-reviewed/2025/01/GHSA-v4mq-x674-ff73/GHSA-v4mq-x674-ff73.json +++ b/advisories/github-reviewed/2025/01/GHSA-v4mq-x674-ff73/GHSA-v4mq-x674-ff73.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-v4mq-x674-ff73", - "modified": "2025-01-17T21:57:03Z", + "modified": "2025-01-29T18:22:28Z", "published": "2025-01-17T21:22:25Z", "aliases": [ "CVE-2025-23206" @@ -11,7 +11,7 @@ "severity": [ { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:H/AT:P/PR:H/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X" + "score": "CVSS:4.0/AV:N/AC:H/AT:P/PR:H/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N" } ], "affected": [ @@ -28,7 +28,7 @@ "introduced": "0" }, { - "last_affected": "2.176.0" + "fixed": "2.177.0" } ] } @@ -48,6 +48,10 @@ "type": "WEB", "url": "https://github.com/aws/aws-cdk/issues/32920" }, + { + "type": "WEB", + "url": "https://github.com/aws/aws-cdk/pull/32921" + }, { "type": "WEB", "url": "https://github.com/aws/aws-cdk/commit/3e4f3773bfa48b75bf0adc7d53d46bbec7714a9e#diff-38a03353f201fd2e520df67fb43f9f000257bffd6e9acaa5569cce7005a77560" @@ -63,6 +67,10 @@ { "type": "WEB", "url": "https://github.com/aws/aws-cdk/blob/d16482fc8a4a3e1f62751f481b770c09034df7d2/packages/%40aws-cdk/custom-resource-handlers/lib/aws-iam/oidc-handler/external.ts#L34" + }, + { + "type": "WEB", + "url": "https://github.com/aws/aws-cdk/releases/tag/v2.177.0" } ], "database_specific": {