Skip to content

Conversation

ajayk
Copy link

@ajayk ajayk commented Nov 15, 2023

Before patch

pom.xml (pom)

Total: 4 (UNKNOWN: 0, LOW: 0, MEDIUM: 2, HIGH: 2, CRITICAL: 0)

┌────────────────────────┬────────────────┬──────────┬────────┬───────────────────┬───────────────┬────────────────────────────────────────────────────┐
│        Library         │ Vulnerability  │ Severity │ Status │ Installed Version │ Fixed Version │                       Title                        │
├────────────────────────┼────────────────┼──────────┼────────┼───────────────────┼───────────────┼────────────────────────────────────────────────────┤
│ com.squareup.okio:okio │ CVE-2023-3635  │ MEDIUM   │ fixed  │ 2.8.0             │ 3.4.0         │ okio: GzipSource class improper exception handling │
│                        │                │          │        │                   │               │ https://avd.aquasec.com/nvd/cve-2023-3635          │
├────────────────────────┼────────────────┼──────────┤        ├───────────────────┼───────────────┼────────────────────────────────────────────────────┤
│ io.grpc:grpc-protobuf  │ CVE-2023-1428  │ HIGH     │        │ 1.46.0            │ 1.53.0        │ Reachable Assertion                                │
│                        │                │          │        │                   │               │ https://avd.aquasec.com/nvd/cve-2023-1428          │
│                        ├────────────────┤          │        │                   │               ├────────────────────────────────────────────────────┤
│                        │ CVE-2023-32731 │          │        │                   │               │ sensitive information disclosure                   │
│                        │                │          │        │                   │               │ https://avd.aquasec.com/nvd/cve-2023-32731         │
│                        ├────────────────┼──────────┤        │                   │               ├────────────────────────────────────────────────────┤
│                        │ CVE-2023-32732 │ MEDIUM   │        │                   │               │ denial of service                                  │
│                        │                │          │        │                   │               │ https://avd.aquasec.com/nvd/cve-2023-32732         │
└────────────────────────┴────────────────┴──────────┴────────┴───────────────────┴───────────────┴────────────────────────────────────────────────────┘

After Patch

pom.xml (pom)

Total: 1 (UNKNOWN: 0, LOW: 0, MEDIUM: 1, HIGH: 0, CRITICAL: 0)

┌────────────────────────┬───────────────┬──────────┬────────┬───────────────────┬───────────────┬────────────────────────────────────────────────────┐
│        Library         │ Vulnerability │ Severity │ Status │ Installed Version │ Fixed Version │                       Title                        │
├────────────────────────┼───────────────┼──────────┼────────┼───────────────────┼───────────────┼────────────────────────────────────────────────────┤
│ com.squareup.okio:okio │ CVE-2023-3635 │ MEDIUM   │ fixed  │ 2.8.0             │ 3.4.0         │ okio: GzipSource class improper exception handling │
│                        │               │          │        │                   │               │ https://avd.aquasec.com/nvd/cve-2023-3635          │
└────────────────────────┴───────────────┴──────────┴────────┴───────────────────┴───────────────┴────────────────────────────────────────────────────┘

@ajayk
Copy link
Author

ajayk commented Nov 15, 2023

@joannak-vmware @sbhakta-vmware : for review

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant