|
| 1 | +{ |
| 2 | + "data": { |
| 3 | + "repository": { |
| 4 | + "vulnerabilityAlerts": { |
| 5 | + "nodes": [ |
| 6 | + { |
| 7 | + "id": "RVA_kwDOLJyUo88AAAABNoFixAv", |
| 8 | + "createdAt": "2024-03-15T10:00:00Z", |
| 9 | + "vulnerableManifestPath": "app/package.json", |
| 10 | + "dependabotUpdate": null, |
| 11 | + "securityVulnerability": { |
| 12 | + "severity": "HIGH", |
| 13 | + "updatedAt": "2024-03-10T12:00:00Z", |
| 14 | + "package": { |
| 15 | + "name": "example-package", |
| 16 | + "ecosystem": "NPM" |
| 17 | + }, |
| 18 | + "firstPatchedVersion": null, |
| 19 | + "vulnerableVersionRange": "<= 2.0.0", |
| 20 | + "advisory": { |
| 21 | + "description": "Example vulnerability with no fix available yet.", |
| 22 | + "summary": "Prototype pollution in example-package", |
| 23 | + "identifiers": [ |
| 24 | + { |
| 25 | + "value": "GHSA-test-no-fix", |
| 26 | + "type": "GHSA" |
| 27 | + }, |
| 28 | + { |
| 29 | + "value": "CVE-2024-99999", |
| 30 | + "type": "CVE" |
| 31 | + } |
| 32 | + ], |
| 33 | + "references": [ |
| 34 | + { |
| 35 | + "url": "https://nvd.nist.gov/vuln/detail/CVE-2024-99999" |
| 36 | + } |
| 37 | + ], |
| 38 | + "cvss": { |
| 39 | + "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" |
| 40 | + } |
| 41 | + } |
| 42 | + }, |
| 43 | + "state": "OPEN", |
| 44 | + "vulnerableManifestFilename": "package.json", |
| 45 | + "vulnerableRequirements": "= 1.5.0", |
| 46 | + "number": 42, |
| 47 | + "dependencyScope": "RUNTIME", |
| 48 | + "dismissComment": null, |
| 49 | + "dismissReason": null, |
| 50 | + "dismissedAt": null, |
| 51 | + "fixedAt": null |
| 52 | + } |
| 53 | + ] |
| 54 | + }, |
| 55 | + "url": "https://github.com/example-org/example-repo" |
| 56 | + } |
| 57 | + } |
| 58 | +} |
0 commit comments