GHSA-rmgv-gcwh-2pqh (CVE-2026-63656) published on repo but missing from global Advisory DB / MITRE / NVD / OSV
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
Direzione di ricerca
Inizia confrontando la risposta dell’API degli advisory del repository con l’endpoint globale degli advisory per GHSA-rmgv-gcwh-2pqh, quindi controlla gli endpoint MITRE, NVD e OSV indicati nel report. Il lavoro è concluso quando l’advisory pubblicato è presente globalmente e CVE-2026-63656 è disponibile nei record downstream.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Summary
The repository security advisory GHSA-rmgv-gcwh-2pqh (flyimg/flyimg, CVE-2026-63656) was published on 2026-07-30 and the fix shipped in flyimg 1.12.3, but ~3 weeks later the advisory has not been promoted into the global GitHub Advisory Database and the CVE record has not propagated to MITRE, NVD, or OSV.
Advisory
- Repo advisory: https://github.com/flyimg/flyimg/security/advisories/GHSA-rmgv-gcwh-2pqh
- GHSA:
GHSA-rmgv-gcwh-2pqh - CVE:
CVE-2026-63656 - Affected:
flyimg/flyimg(Composer)0.1.2 <= 1.12.2— patched in1.12.3
What I observe (checked 2026-08-20)
gh api repos/flyimg/flyimg/security-advisories/GHSA-rmgv-gcwh-2pqh→state: published,published_at: 2026-07-30T08:19:16Z,cve_id: CVE-2026-63656, patched1.12.3.GET https://api.github.com/advisories/GHSA-rmgv-gcwh-2pqh→ 404 Not Found (not in the global Advisory Database).- MITRE
https://cveawg.mitre.org/api/cve/CVE-2026-63656→ 404CVE_RECORD_DNE(no record at all, not even RESERVED). - NVD API (
cveId=CVE-2026-63656) → 0 results. - OSV.dev (by CVE id and by GHSA id) → 404.
Ask
Please promote this published repo advisory into the global GitHub Advisory Database and push the CVE-2026-63656 record to MITRE so it propagates onward to NVD / OSV / Dependabot. Reporter credited on the advisory: @0xRenSec.
Thanks!
- Lingua principale
- Nessun dato sulla lingua
- Stelle
- 2.5k
- Fork
- 772
- Merge medio
- 3g 15h
- PR unite (30g)
- 46
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di github/advisory-database
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
github/advisory-database#9255 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
github/advisory-database#9164 · 1 reazione ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
github/advisory-database#8994 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
github/advisory-database#8898 · 4 commenti · 1 reazione ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
github/advisory-database#8841 ·
Tutte le issue di github/advisory-database
Issue simili
-
[Documentation Request] vLLM kv_load_failure_policy doesn't apply to load failures in L2 adapters Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
-
DATABASE_URL=pglite:memory: creates a directory named 'memory:' instead of an in-memory database Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
BuilderIO/agent-native#5730 · 1 commento ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
duckdb/duckdb-wasm#2258 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
supabase/agent-skills#602 ·