From d435f4cd45cafb4f9cfa0e9d701cc7dd6ed95b77 Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Tue, 19 Nov 2024 16:25:59 +0000 Subject: [PATCH] Publish Advisories GHSA-3637-v6vq-xqqw GHSA-8c6p-v837-77f6 GHSA-xx9w-464f-7h6f GHSA-33pv-vcgh-jfg9 GHSA-8g85-whqh-cr2f --- .../09/GHSA-3637-v6vq-xqqw/GHSA-3637-v6vq-xqqw.json | 5 +++-- .../09/GHSA-8c6p-v837-77f6/GHSA-8c6p-v837-77f6.json | 5 +++-- .../09/GHSA-xx9w-464f-7h6f/GHSA-xx9w-464f-7h6f.json | 5 +++-- .../04/GHSA-33pv-vcgh-jfg9/GHSA-33pv-vcgh-jfg9.json | 10 +++++++++- .../12/GHSA-8g85-whqh-cr2f/GHSA-8g85-whqh-cr2f.json | 2 +- 5 files changed, 19 insertions(+), 8 deletions(-) diff --git a/advisories/github-reviewed/2022/09/GHSA-3637-v6vq-xqqw/GHSA-3637-v6vq-xqqw.json b/advisories/github-reviewed/2022/09/GHSA-3637-v6vq-xqqw/GHSA-3637-v6vq-xqqw.json index d9fca7bbfc9..9cccf89c986 100644 --- a/advisories/github-reviewed/2022/09/GHSA-3637-v6vq-xqqw/GHSA-3637-v6vq-xqqw.json +++ b/advisories/github-reviewed/2022/09/GHSA-3637-v6vq-xqqw/GHSA-3637-v6vq-xqqw.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-3637-v6vq-xqqw", - "modified": "2024-11-14T17:53:31Z", + "modified": "2024-11-19T16:24:51Z", "published": "2022-09-16T19:29:31Z", "aliases": [ "CVE-2022-31670" @@ -98,7 +98,8 @@ ], "database_specific": { "cwe_ids": [ - "CWE-285" + "CWE-285", + "CWE-863" ], "severity": "HIGH", "github_reviewed": true, diff --git a/advisories/github-reviewed/2022/09/GHSA-8c6p-v837-77f6/GHSA-8c6p-v837-77f6.json b/advisories/github-reviewed/2022/09/GHSA-8c6p-v837-77f6/GHSA-8c6p-v837-77f6.json index 69ddaa09446..e01853d03ad 100644 --- a/advisories/github-reviewed/2022/09/GHSA-8c6p-v837-77f6/GHSA-8c6p-v837-77f6.json +++ b/advisories/github-reviewed/2022/09/GHSA-8c6p-v837-77f6/GHSA-8c6p-v837-77f6.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-8c6p-v837-77f6", - "modified": "2024-11-14T17:53:37Z", + "modified": "2024-11-19T16:25:11Z", "published": "2022-09-16T19:38:12Z", "aliases": [ "CVE-2022-31669" @@ -98,7 +98,8 @@ ], "database_specific": { "cwe_ids": [ - "CWE-285" + "CWE-285", + "CWE-863" ], "severity": "MODERATE", "github_reviewed": true, diff --git a/advisories/github-reviewed/2022/09/GHSA-xx9w-464f-7h6f/GHSA-xx9w-464f-7h6f.json b/advisories/github-reviewed/2022/09/GHSA-xx9w-464f-7h6f/GHSA-xx9w-464f-7h6f.json index c6330db3d67..13e658e009e 100644 --- a/advisories/github-reviewed/2022/09/GHSA-xx9w-464f-7h6f/GHSA-xx9w-464f-7h6f.json +++ b/advisories/github-reviewed/2022/09/GHSA-xx9w-464f-7h6f/GHSA-xx9w-464f-7h6f.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-xx9w-464f-7h6f", - "modified": "2024-11-14T17:53:40Z", + "modified": "2024-11-19T16:25:22Z", "published": "2022-09-16T20:27:13Z", "aliases": [ "CVE-2022-31667" @@ -98,7 +98,8 @@ ], "database_specific": { "cwe_ids": [ - "CWE-285" + "CWE-285", + "CWE-863" ], "severity": "MODERATE", "github_reviewed": true, diff --git a/advisories/github-reviewed/2023/04/GHSA-33pv-vcgh-jfg9/GHSA-33pv-vcgh-jfg9.json b/advisories/github-reviewed/2023/04/GHSA-33pv-vcgh-jfg9/GHSA-33pv-vcgh-jfg9.json index 679fabde4c9..ce7a9e5d9e6 100644 --- a/advisories/github-reviewed/2023/04/GHSA-33pv-vcgh-jfg9/GHSA-33pv-vcgh-jfg9.json +++ b/advisories/github-reviewed/2023/04/GHSA-33pv-vcgh-jfg9/GHSA-33pv-vcgh-jfg9.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-33pv-vcgh-jfg9", - "modified": "2023-04-03T19:18:09Z", + "modified": "2024-11-19T16:24:55Z", "published": "2023-04-03T19:18:09Z", "aliases": [ "CVE-2023-28837" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N" } ], "affected": [ @@ -83,6 +87,10 @@ "type": "WEB", "url": "https://docs.wagtail.org/en/stable/reference/settings.html#wagtailimages-max-upload-size" }, + { + "type": "WEB", + "url": "https://github.com/pypa/advisory-database/tree/main/vulns/wagtail/PYSEC-2023-56.yaml" + }, { "type": "PACKAGE", "url": "https://github.com/wagtail/wagtail" diff --git a/advisories/github-reviewed/2023/12/GHSA-8g85-whqh-cr2f/GHSA-8g85-whqh-cr2f.json b/advisories/github-reviewed/2023/12/GHSA-8g85-whqh-cr2f/GHSA-8g85-whqh-cr2f.json index e180c77cc7a..822fd5c7724 100644 --- a/advisories/github-reviewed/2023/12/GHSA-8g85-whqh-cr2f/GHSA-8g85-whqh-cr2f.json +++ b/advisories/github-reviewed/2023/12/GHSA-8g85-whqh-cr2f/GHSA-8g85-whqh-cr2f.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-8g85-whqh-cr2f", - "modified": "2023-12-05T18:12:37Z", + "modified": "2024-11-19T16:25:35Z", "published": "2023-12-05T18:12:37Z", "aliases": [ "CVE-2023-47124"