|
1 | 1 | { |
2 | 2 | "vcs_url": "https://github.com/github/advisory-database", |
3 | 3 | "vulnerabilities": { |
| 4 | + "GHSA-94JR-7PQP-XHCQ": { |
| 5 | + "4b9c8f1c0382deb0102612c500e24093d5208d6c": "Publish Advisories\n\nGHSA-94jr-7pqp-xhcq\nGHSA-j3vx-cx2r-pvg8", |
| 6 | + "453b9bc8ed7c44ad9cf3f4e5633b68a6dade36b2": "Merge pull request #7597 from waveywaves/fix-GHSA-94jr-7pqp-xhcq-multi-branch-patches", |
| 7 | + "69d0b01f1bf9ab80640c53fae52703dc075f91d1": "[GHSA-94jr-7pqp-xhcq] Add multi-branch patch ranges for Tekton Pipelines\n\nGit Resolver Unsanitized Revision Parameter Enables git Argument Injection Leading to RCE (CVE-2026-40938) was patched across five maintained LTS branches on\nApril 21, 2026, but the OSV entry here collapses the fix into a single\nrange. Users on patched LTS releases (v1.0.2, v1.3.4, v1.6.2, v1.9.3)\nare incorrectly flagged as vulnerable by dependency tooling.\n\nUpdated to use one OSV range per branch so each patched version is\nrecognized as fixed: v1.0.2, v1.3.4, v1.6.2, v1.9.3, v1.11.1.\n\nSource: https://github.com/tektoncd/pipeline/security/advisories/GHSA-94jr-7pqp-xhcq", |
| 8 | + "e6f0c194619f5ce8be77db0605acf4e99c6ef1f4": "Publish GHSA-94jr-7pqp-xhcq" |
| 9 | + }, |
| 10 | + "GHSA-J3VX-CX2R-PVG8": { |
| 11 | + "4b9c8f1c0382deb0102612c500e24093d5208d6c": "Publish Advisories\n\nGHSA-94jr-7pqp-xhcq\nGHSA-j3vx-cx2r-pvg8" |
| 12 | + }, |
| 13 | + "GHSA-F396-4RP4-7V2J": { |
| 14 | + "a5e5928412fc872b3d648ed9272a794025fc2757": "Publish Advisories\n\nGHSA-f396-4rp4-7v2j\nGHSA-g6ww-w5j2-r7x3" |
| 15 | + }, |
| 16 | + "GHSA-G6WW-W5J2-R7X3": { |
| 17 | + "a5e5928412fc872b3d648ed9272a794025fc2757": "Publish Advisories\n\nGHSA-f396-4rp4-7v2j\nGHSA-g6ww-w5j2-r7x3" |
| 18 | + }, |
| 19 | + "GHSA-QV2Q-C278-PCH5": { |
| 20 | + "7fe39a8c3cc1d79dc03caa3f59fe1c2d57b45617": "Publish GHSA-qv2q-c278-pch5" |
| 21 | + }, |
| 22 | + "GHSA-VF33-6R7X-66XX": { |
| 23 | + "7bde9b413b6bfd4291ba7f25b31f504f1f07da19": "Publish GHSA-vf33-6r7x-66xx" |
| 24 | + }, |
| 25 | + "GHSA-JQQ5-8PX3-9M6M": { |
| 26 | + "c2a8d215d99598c76da7324e8ccd8db2d8d6672d": "Publish Advisories\n\nGHSA-jqq5-8px3-9m6m\nGHSA-x7j8-49r8-mr43" |
| 27 | + }, |
| 28 | + "GHSA-X7J8-49R8-MR43": { |
| 29 | + "c2a8d215d99598c76da7324e8ccd8db2d8d6672d": "Publish Advisories\n\nGHSA-jqq5-8px3-9m6m\nGHSA-x7j8-49r8-mr43" |
| 30 | + }, |
| 31 | + "GHSA-4F8R-922H-2VGV": { |
| 32 | + "7377f329fad2930cdc9400db8026445ad72d91de": "Publish Advisories\n\nGHSA-4f8r-922h-2vgv\nGHSA-fqw6-gf59-qr4w" |
| 33 | + }, |
| 34 | + "GHSA-FQW6-GF59-QR4W": { |
| 35 | + "7377f329fad2930cdc9400db8026445ad72d91de": "Publish Advisories\n\nGHSA-4f8r-922h-2vgv\nGHSA-fqw6-gf59-qr4w" |
| 36 | + }, |
| 37 | + "GHSA-CQP8-FCVH-X7R3": { |
| 38 | + "a1f7d866ff522b6e8262ea7664cde2f47f27a190": "Publish GHSA-cqp8-fcvh-x7r3" |
| 39 | + }, |
| 40 | + "GHSA-4J5M-WC25-PVH7": { |
| 41 | + "05b7226152ea74b15a8e82160431052b27aa67f2": "Publish GHSA-4j5m-wc25-pvh7" |
| 42 | + }, |
| 43 | + "GHSA-7FXW-R6JV-74C8": { |
| 44 | + "10dec6a929ff0af8412a1f157101eaa1299cead9": "Publish Advisories\n\nGHSA-7fxw-r6jv-74c8\nGHSA-jv8m-2544-3pg3" |
| 45 | + }, |
| 46 | + "GHSA-JV8M-2544-3PG3": { |
| 47 | + "10dec6a929ff0af8412a1f157101eaa1299cead9": "Publish Advisories\n\nGHSA-7fxw-r6jv-74c8\nGHSA-jv8m-2544-3pg3" |
| 48 | + }, |
| 49 | + "GHSA-24X9-R6Q4-Q93W": { |
| 50 | + "b65c7ce0ced863d8d67a64c7900b015f0b41aaf2": "Publish Advisories\n\nGHSA-24x9-r6q4-q93w\nGHSA-35wc-cvqg-78fp\nGHSA-7p85-w9px-jpjp\nGHSA-vcc8-phrv-43wj" |
| 51 | + }, |
| 52 | + "GHSA-35WC-CVQG-78FP": { |
| 53 | + "b65c7ce0ced863d8d67a64c7900b015f0b41aaf2": "Publish Advisories\n\nGHSA-24x9-r6q4-q93w\nGHSA-35wc-cvqg-78fp\nGHSA-7p85-w9px-jpjp\nGHSA-vcc8-phrv-43wj" |
| 54 | + }, |
| 55 | + "GHSA-7P85-W9PX-JPJP": { |
| 56 | + "b65c7ce0ced863d8d67a64c7900b015f0b41aaf2": "Publish Advisories\n\nGHSA-24x9-r6q4-q93w\nGHSA-35wc-cvqg-78fp\nGHSA-7p85-w9px-jpjp\nGHSA-vcc8-phrv-43wj" |
| 57 | + }, |
| 58 | + "GHSA-VCC8-PHRV-43WJ": { |
| 59 | + "b65c7ce0ced863d8d67a64c7900b015f0b41aaf2": "Publish Advisories\n\nGHSA-24x9-r6q4-q93w\nGHSA-35wc-cvqg-78fp\nGHSA-7p85-w9px-jpjp\nGHSA-vcc8-phrv-43wj" |
| 60 | + }, |
| 61 | + "GHSA-4J38-F5CW-54H7": { |
| 62 | + "9a0540246c47a4533c9b5c7c40cae01ebaeebc41": "Publish GHSA-4j38-f5cw-54h7" |
| 63 | + }, |
| 64 | + "GHSA-WJXP-XRPV-XPFF": { |
| 65 | + "36f398a1e9de023212762b7d9aa7a1d502643850": "Publish Advisories\n\nGHSA-wjxp-xrpv-xpff\nGHSA-qjx8-664m-686j", |
| 66 | + "69345b75d4201dc65009b73846fcf2d96b37bfd3": "Merge pull request #7596 from waveywaves/fix-GHSA-wjxp-xrpv-xpff-multi-branch-patches", |
| 67 | + "0fcdda1757560ccb74883149256724c58daa5312": "[GHSA-wjxp-xrpv-xpff] Add multi-branch patch ranges for Tekton Pipelines\n\nGit resolver API mode leaks system-configured API token to user-controlled serverURL (CVE-2026-40161) was patched across five maintained LTS branches on\nApril 21, 2026, but the OSV entry here collapses the fix into a single\nrange. Users on patched LTS releases (v1.0.2, v1.3.4, v1.6.2, v1.9.3)\nare incorrectly flagged as vulnerable by dependency tooling.\n\nUpdated to use one OSV range per branch so each patched version is\nrecognized as fixed: v1.0.2, v1.3.4, v1.6.2, v1.9.3, v1.11.1.\n\nSource: https://github.com/tektoncd/pipeline/security/advisories/GHSA-wjxp-xrpv-xpff", |
| 68 | + "ea777bfee271a1b236fa7ae12f9b62235c451f85": "Publish Advisories\n\nGHSA-vp62-r36r-9xqp\nGHSA-wjxp-xrpv-xpff" |
| 69 | + }, |
| 70 | + "GHSA-QJX8-664M-686J": { |
| 71 | + "36f398a1e9de023212762b7d9aa7a1d502643850": "Publish Advisories\n\nGHSA-wjxp-xrpv-xpff\nGHSA-qjx8-664m-686j" |
| 72 | + }, |
| 73 | + "GHSA-5H62-F8FG-4W7Q": { |
| 74 | + "51210c8397fecbedfd8090b56ccf8d2979aa9c62": "Publish Advisories\n\nGHSA-5h62-f8fg-4w7q\nGHSA-h36g-93qx-rxgr\nGHSA-w42g-jj8w-fj77\nGHSA-wj3q-vw2v-3rj3" |
| 75 | + }, |
| 76 | + "GHSA-H36G-93QX-RXGR": { |
| 77 | + "51210c8397fecbedfd8090b56ccf8d2979aa9c62": "Publish Advisories\n\nGHSA-5h62-f8fg-4w7q\nGHSA-h36g-93qx-rxgr\nGHSA-w42g-jj8w-fj77\nGHSA-wj3q-vw2v-3rj3" |
| 78 | + }, |
| 79 | + "GHSA-W42G-JJ8W-FJ77": { |
| 80 | + "51210c8397fecbedfd8090b56ccf8d2979aa9c62": "Publish Advisories\n\nGHSA-5h62-f8fg-4w7q\nGHSA-h36g-93qx-rxgr\nGHSA-w42g-jj8w-fj77\nGHSA-wj3q-vw2v-3rj3" |
| 81 | + }, |
| 82 | + "GHSA-WJ3Q-VW2V-3RJ3": { |
| 83 | + "51210c8397fecbedfd8090b56ccf8d2979aa9c62": "Publish Advisories\n\nGHSA-5h62-f8fg-4w7q\nGHSA-h36g-93qx-rxgr\nGHSA-w42g-jj8w-fj77\nGHSA-wj3q-vw2v-3rj3" |
| 84 | + }, |
| 85 | + "GHSA-RMQR-H98C-QG2M": { |
| 86 | + "7a553189d32f9766a4fd64fef460bc70f2298d1a": "Publish GHSA-rmqr-h98c-qg2m" |
| 87 | + }, |
| 88 | + "GHSA-9R8R-X3VG-6XH4": { |
| 89 | + "fce21b4920c41a8f7cfcff2727d5f51ae2aac31a": "Publish GHSA-9r8r-x3vg-6xh4" |
| 90 | + }, |
| 91 | + "GHSA-59F3-7227-WMH4": { |
| 92 | + "bd11b60885601dddab1b2e809c1a4ca33729ec3d": "Publish Advisories\n\nGHSA-59f3-7227-wmh4\nGHSA-g9f8-wqj9-fjw5" |
| 93 | + }, |
| 94 | + "GHSA-G9F8-WQJ9-FJW5": { |
| 95 | + "bd11b60885601dddab1b2e809c1a4ca33729ec3d": "Publish Advisories\n\nGHSA-59f3-7227-wmh4\nGHSA-g9f8-wqj9-fjw5" |
| 96 | + }, |
| 97 | + "GHSA-2FFM-HXRQ-QQMM": { |
| 98 | + "964e76e6376f3d65acaf6ab8e46960f46f2537b7": "Publish Advisories\n\nGHSA-2ffm-hxrq-qqmm\nGHSA-4xrh-5m3m-328w\nGHSA-g43v-9x7q-83pq\nGHSA-gfp8-mp24-5vxg\nGHSA-q2f7-m237-v562" |
| 99 | + }, |
| 100 | + "GHSA-4XRH-5M3M-328W": { |
| 101 | + "964e76e6376f3d65acaf6ab8e46960f46f2537b7": "Publish Advisories\n\nGHSA-2ffm-hxrq-qqmm\nGHSA-4xrh-5m3m-328w\nGHSA-g43v-9x7q-83pq\nGHSA-gfp8-mp24-5vxg\nGHSA-q2f7-m237-v562" |
| 102 | + }, |
| 103 | + "GHSA-G43V-9X7Q-83PQ": { |
| 104 | + "964e76e6376f3d65acaf6ab8e46960f46f2537b7": "Publish Advisories\n\nGHSA-2ffm-hxrq-qqmm\nGHSA-4xrh-5m3m-328w\nGHSA-g43v-9x7q-83pq\nGHSA-gfp8-mp24-5vxg\nGHSA-q2f7-m237-v562" |
| 105 | + }, |
| 106 | + "GHSA-GFP8-MP24-5VXG": { |
| 107 | + "964e76e6376f3d65acaf6ab8e46960f46f2537b7": "Publish Advisories\n\nGHSA-2ffm-hxrq-qqmm\nGHSA-4xrh-5m3m-328w\nGHSA-g43v-9x7q-83pq\nGHSA-gfp8-mp24-5vxg\nGHSA-q2f7-m237-v562" |
| 108 | + }, |
| 109 | + "GHSA-Q2F7-M237-V562": { |
| 110 | + "964e76e6376f3d65acaf6ab8e46960f46f2537b7": "Publish Advisories\n\nGHSA-2ffm-hxrq-qqmm\nGHSA-4xrh-5m3m-328w\nGHSA-g43v-9x7q-83pq\nGHSA-gfp8-mp24-5vxg\nGHSA-q2f7-m237-v562" |
| 111 | + }, |
| 112 | + "GHSA-F76X-F9VJ-92JV": { |
| 113 | + "2bfaa9b987b324a1e0c7b071f86b0f5d1ba351f5": "Publish Advisories\n\nGHSA-f76x-f9vj-92jv\nGHSA-vr9v-27gg-qgx4\nGHSA-xq32-9g7q-7297" |
| 114 | + }, |
| 115 | + "GHSA-VR9V-27GG-QGX4": { |
| 116 | + "2bfaa9b987b324a1e0c7b071f86b0f5d1ba351f5": "Publish Advisories\n\nGHSA-f76x-f9vj-92jv\nGHSA-vr9v-27gg-qgx4\nGHSA-xq32-9g7q-7297" |
| 117 | + }, |
| 118 | + "GHSA-XQ32-9G7Q-7297": { |
| 119 | + "2bfaa9b987b324a1e0c7b071f86b0f5d1ba351f5": "Publish Advisories\n\nGHSA-f76x-f9vj-92jv\nGHSA-vr9v-27gg-qgx4\nGHSA-xq32-9g7q-7297" |
| 120 | + }, |
| 121 | + "GHSA-8RWR-F68V-CVW6": { |
| 122 | + "21b20132b26d9c45fd2bdb9ba8911d294f1393a0": "Publish Advisories\n\nGHSA-8rwr-f68v-cvw6\nGHSA-chqv-vrj7-qffp" |
| 123 | + }, |
| 124 | + "GHSA-CHQV-VRJ7-QFFP": { |
| 125 | + "21b20132b26d9c45fd2bdb9ba8911d294f1393a0": "Publish Advisories\n\nGHSA-8rwr-f68v-cvw6\nGHSA-chqv-vrj7-qffp" |
| 126 | + }, |
| 127 | + "GHSA-2C5X-4JGF-88MJ": { |
| 128 | + "518579dc0c3ff31a72736de192bb8223b27c99fc": "Publish Advisories\n\nGHSA-2c5x-4jgf-88mj\nGHSA-99vc-2jx2-688p\nGHSA-9qgr-6vpg-9gh9\nGHSA-cr22-wjx7-2w6m\nGHSA-f74w-272x-mqcv\nGHSA-m5qg-rvjq-727p" |
| 129 | + }, |
| 130 | + "GHSA-99VC-2JX2-688P": { |
| 131 | + "518579dc0c3ff31a72736de192bb8223b27c99fc": "Publish Advisories\n\nGHSA-2c5x-4jgf-88mj\nGHSA-99vc-2jx2-688p\nGHSA-9qgr-6vpg-9gh9\nGHSA-cr22-wjx7-2w6m\nGHSA-f74w-272x-mqcv\nGHSA-m5qg-rvjq-727p" |
| 132 | + }, |
| 133 | + "GHSA-9QGR-6VPG-9GH9": { |
| 134 | + "518579dc0c3ff31a72736de192bb8223b27c99fc": "Publish Advisories\n\nGHSA-2c5x-4jgf-88mj\nGHSA-99vc-2jx2-688p\nGHSA-9qgr-6vpg-9gh9\nGHSA-cr22-wjx7-2w6m\nGHSA-f74w-272x-mqcv\nGHSA-m5qg-rvjq-727p" |
| 135 | + }, |
| 136 | + "GHSA-CR22-WJX7-2W6M": { |
| 137 | + "518579dc0c3ff31a72736de192bb8223b27c99fc": "Publish Advisories\n\nGHSA-2c5x-4jgf-88mj\nGHSA-99vc-2jx2-688p\nGHSA-9qgr-6vpg-9gh9\nGHSA-cr22-wjx7-2w6m\nGHSA-f74w-272x-mqcv\nGHSA-m5qg-rvjq-727p" |
| 138 | + }, |
| 139 | + "GHSA-F74W-272X-MQCV": { |
| 140 | + "518579dc0c3ff31a72736de192bb8223b27c99fc": "Publish Advisories\n\nGHSA-2c5x-4jgf-88mj\nGHSA-99vc-2jx2-688p\nGHSA-9qgr-6vpg-9gh9\nGHSA-cr22-wjx7-2w6m\nGHSA-f74w-272x-mqcv\nGHSA-m5qg-rvjq-727p" |
| 141 | + }, |
| 142 | + "GHSA-M5QG-RVJQ-727P": { |
| 143 | + "518579dc0c3ff31a72736de192bb8223b27c99fc": "Publish Advisories\n\nGHSA-2c5x-4jgf-88mj\nGHSA-99vc-2jx2-688p\nGHSA-9qgr-6vpg-9gh9\nGHSA-cr22-wjx7-2w6m\nGHSA-f74w-272x-mqcv\nGHSA-m5qg-rvjq-727p" |
| 144 | + }, |
| 145 | + "GHSA-CH4J-VCF5-58X5": { |
| 146 | + "2fed27d20747e8516784a858b00e7b363e1e2ac5": "Publish Advisories\n\nGHSA-ch4j-vcf5-58x5\nGHSA-mqcf-gqvg-rmhm" |
| 147 | + }, |
| 148 | + "GHSA-MQCF-GQVG-RMHM": { |
| 149 | + "2fed27d20747e8516784a858b00e7b363e1e2ac5": "Publish Advisories\n\nGHSA-ch4j-vcf5-58x5\nGHSA-mqcf-gqvg-rmhm" |
| 150 | + }, |
| 151 | + "GHSA-VJ64-RJF3-W3V7": { |
| 152 | + "52c7d251b3fb7e25dc3355a6c17f0de525295969": "Publish Advisories\n\nGHSA-vj64-rjf3-w3v7\nGHSA-vpr4-p6fq-85jc" |
| 153 | + }, |
| 154 | + "GHSA-VPR4-P6FQ-85JC": { |
| 155 | + "52c7d251b3fb7e25dc3355a6c17f0de525295969": "Publish Advisories\n\nGHSA-vj64-rjf3-w3v7\nGHSA-vpr4-p6fq-85jc" |
| 156 | + }, |
| 157 | + "GHSA-7PJR-QPVH-M339": { |
| 158 | + "b1e5ca4772a700a9826e94f12501f846be5f1ce7": "Publish Advisories\n\nGHSA-7pjr-qpvh-m339\nGHSA-c5fp-p67m-gq56" |
| 159 | + }, |
| 160 | + "GHSA-C5FP-P67M-GQ56": { |
| 161 | + "b1e5ca4772a700a9826e94f12501f846be5f1ce7": "Publish Advisories\n\nGHSA-7pjr-qpvh-m339\nGHSA-c5fp-p67m-gq56" |
| 162 | + }, |
| 163 | + "GHSA-3G33-6VG6-27M8": { |
| 164 | + "edbadaeafdfcb68039e7710c599f59a01461985a": "Publish Advisories\n\nGHSA-3g33-6vg6-27m8\nGHSA-85g2-pmrx-r49q" |
| 165 | + }, |
| 166 | + "GHSA-85G2-PMRX-R49Q": { |
| 167 | + "edbadaeafdfcb68039e7710c599f59a01461985a": "Publish Advisories\n\nGHSA-3g33-6vg6-27m8\nGHSA-85g2-pmrx-r49q" |
| 168 | + }, |
| 169 | + "GHSA-CHF8-4HV6-8PG6": { |
| 170 | + "e1b6f5d7224ea0372f34962119540ccc36615379": "Publish GHSA-chf8-4hv6-8pg6" |
| 171 | + }, |
| 172 | + "GHSA-2QJJ-H6WP-C7H7": { |
| 173 | + "243b039847a527d4dfcfe1836f2ecc352b7059f1": "Publish GHSA-2qjj-h6wp-c7h7" |
| 174 | + }, |
| 175 | + "GHSA-8RP3-XC6W-5QP5": { |
| 176 | + "761c78c7c88ca8893afc16d7aea72aee2aa0cb7e": "Publish GHSA-8rp3-xc6w-5qp5" |
| 177 | + }, |
| 178 | + "GHSA-MW3Q-R9WH-H2FF": { |
| 179 | + "8d688e3ea69e83e30f99f937f6ff1c9f738b733d": "Publish GHSA-mw3q-r9wh-h2ff" |
| 180 | + }, |
| 181 | + "GHSA-H9CC-W26M-J342": { |
| 182 | + "029dd82c85e04e60954ebb60f830aaf5135d6fa7": "Publish Advisories\n\nGHSA-h9cc-w26m-j342\nGHSA-vghx-352f-93jm" |
| 183 | + }, |
| 184 | + "GHSA-VGHX-352F-93JM": { |
| 185 | + "029dd82c85e04e60954ebb60f830aaf5135d6fa7": "Publish Advisories\n\nGHSA-h9cc-w26m-j342\nGHSA-vghx-352f-93jm" |
| 186 | + }, |
4 | 187 | "GHSA-75CM-X2W3-8MGF": { |
5 | 188 | "701afdcaa162b75c7bc31fa583778a77852f2de5": "Publish Advisories\n\nGHSA-75cm-x2w3-8mgf\nGHSA-799f-29jm-gr6c" |
6 | 189 | }, |
|
7309 | 7492 | "GHSA-XX64-WWV2-HCQQ": { |
7310 | 7493 | "2965e7747fb9057d1a4c5eecff93f19ce626e1ce": "Publish Advisories\n\nGHSA-w65c-cmxj-qrhm\nGHSA-fp55-jw48-c537\nGHSA-xx64-wwv2-hcqq" |
7311 | 7494 | }, |
| 7495 | + "CVE-2026-40938": { |
| 7496 | + "69d0b01f1bf9ab80640c53fae52703dc075f91d1": "[GHSA-94jr-7pqp-xhcq] Add multi-branch patch ranges for Tekton Pipelines\n\nGit Resolver Unsanitized Revision Parameter Enables git Argument Injection Leading to RCE (CVE-2026-40938) was patched across five maintained LTS branches on\nApril 21, 2026, but the OSV entry here collapses the fix into a single\nrange. Users on patched LTS releases (v1.0.2, v1.3.4, v1.6.2, v1.9.3)\nare incorrectly flagged as vulnerable by dependency tooling.\n\nUpdated to use one OSV range per branch so each patched version is\nrecognized as fixed: v1.0.2, v1.3.4, v1.6.2, v1.9.3, v1.11.1.\n\nSource: https://github.com/tektoncd/pipeline/security/advisories/GHSA-94jr-7pqp-xhcq" |
| 7497 | + }, |
| 7498 | + "CVE-2026-40161": { |
| 7499 | + "0fcdda1757560ccb74883149256724c58daa5312": "[GHSA-wjxp-xrpv-xpff] Add multi-branch patch ranges for Tekton Pipelines\n\nGit resolver API mode leaks system-configured API token to user-controlled serverURL (CVE-2026-40161) was patched across five maintained LTS branches on\nApril 21, 2026, but the OSV entry here collapses the fix into a single\nrange. Users on patched LTS releases (v1.0.2, v1.3.4, v1.6.2, v1.9.3)\nare incorrectly flagged as vulnerable by dependency tooling.\n\nUpdated to use one OSV range per branch so each patched version is\nrecognized as fixed: v1.0.2, v1.3.4, v1.6.2, v1.9.3, v1.11.1.\n\nSource: https://github.com/tektoncd/pipeline/security/advisories/GHSA-wjxp-xrpv-xpff" |
| 7500 | + }, |
7312 | 7501 | "GHSA-4PVG-PRR3-9CXR": { |
7313 | 7502 | "e6d74239cc7701eaec984e5889f565a8ea881b8f": "Publish Advisories\n\nGHSA-4pvg-prr3-9cxr\nGHSA-8qjv-jj2q-x832" |
7314 | 7503 | }, |
|
8385 | 8574 | "GHSA-VFMQ-68HX-4JFW": { |
8386 | 8575 | "e34b71fc28c153e3f45b5f291e4f4f0e41a1e4ad": "Publish Advisories\n\nGHSA-j687-52p2-xcff\nGHSA-vfmq-68hx-4jfw" |
8387 | 8576 | }, |
8388 | | - "GHSA-94JR-7PQP-XHCQ": { |
8389 | | - "e6f0c194619f5ce8be77db0605acf4e99c6ef1f4": "Publish GHSA-94jr-7pqp-xhcq" |
8390 | | - }, |
8391 | 8577 | "GHSA-M2CX-GPQF-QF74": { |
8392 | 8578 | "7b976f00ab9ebafbc3ae6e2d31875747708f4c4b": "Publish Advisories\n\nGHSA-m2cx-gpqf-qf74\nGHSA-rx35-6rhx-7858" |
8393 | 8579 | }, |
|
8409 | 8595 | "GHSA-VP62-R36R-9XQP": { |
8410 | 8596 | "ea777bfee271a1b236fa7ae12f9b62235c451f85": "Publish Advisories\n\nGHSA-vp62-r36r-9xqp\nGHSA-wjxp-xrpv-xpff" |
8411 | 8597 | }, |
8412 | | - "GHSA-WJXP-XRPV-XPFF": { |
8413 | | - "ea777bfee271a1b236fa7ae12f9b62235c451f85": "Publish Advisories\n\nGHSA-vp62-r36r-9xqp\nGHSA-wjxp-xrpv-xpff" |
8414 | | - }, |
8415 | 8598 | "GHSA-6VGR-CP5C-FFX3": { |
8416 | 8599 | "6279934902a0d4a715c536763d773719e238c7e4": "Publish Advisories\n\nGHSA-6vgr-cp5c-ffx3\nGHSA-p49j-v9wc-wg57" |
8417 | 8600 | }, |
|
0 commit comments