VDB

GO-2023-2188

GO-2023-2188 PUBLISHED

slsa-verifier vulnerable to mproper validation of npm's publish attestations in github.com/slsa-framework/slsa-verifier

Affected Products

VendorProductVersions
github.comslsa-framework/slsa-verifier0, 0, 0
github.comslsa-framework/slsa-verifier/v20, 0, 0

Timeline

  • Aug 21, 2024 CVE Published
  • Feb 4, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›