From ffe78b958b84ab66d5d32780ac980fcf8b3eb4d9 Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Thu, 22 May 2025 21:41:41 +0000 Subject: [PATCH] Publish GHSA-3qp6-m7hp-jrwf --- .../2022/01/GHSA-3qp6-m7hp-jrwf/GHSA-3qp6-m7hp-jrwf.json | 9 +++++++-- 1 file changed, 7 insertions(+), 2 deletions(-) diff --git a/advisories/github-reviewed/2022/01/GHSA-3qp6-m7hp-jrwf/GHSA-3qp6-m7hp-jrwf.json b/advisories/github-reviewed/2022/01/GHSA-3qp6-m7hp-jrwf/GHSA-3qp6-m7hp-jrwf.json index 22c6eca52c9..8a7ee50d146 100644 --- a/advisories/github-reviewed/2022/01/GHSA-3qp6-m7hp-jrwf/GHSA-3qp6-m7hp-jrwf.json +++ b/advisories/github-reviewed/2022/01/GHSA-3qp6-m7hp-jrwf/GHSA-3qp6-m7hp-jrwf.json @@ -1,14 +1,19 @@ { "schema_version": "1.4.0", "id": "GHSA-3qp6-m7hp-jrwf", - "modified": "2022-01-07T23:39:42Z", + "modified": "2025-05-22T21:40:03Z", "published": "2022-01-08T00:46:21Z", "aliases": [ "CVE-2021-36739" ], "summary": "Cross-site Scripting in Apache Pluto", "details": "The \"first name\" and \"last name\" fields of the Apache Pluto 3.1.0 MVCBean JSP portlet maven archetype are vulnerable to Cross-Site Scripting (XSS) attacks.", - "severity": [], + "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" + } + ], "affected": [ { "package": {