blob: 32eba131b0bccc71d4181c7bcd35c37363f2d480 [file] [edit]
{
"schema_version": "1.3.1",
"id": "GO-2026-6537",
"modified": "0001-01-01T00:00:00Z",
"published": "0001-01-01T00:00:00Z",
"aliases": [
"CVE-2026-61630",
"GHSA-hf33-q6cf-c66f"
],
"summary": "nginx ignition has TOTP Reuse During Validity Window in github.com/lucasdillmann/nginx-ignition",
"details": "nginx ignition has TOTP Reuse During Validity Window in github.com/lucasdillmann/nginx-ignition",
"affected": [
{
"package": {
"name": "github.com/lucasdillmann/nginx-ignition",
"ecosystem": "Go"
},
"ranges": [
{
"type": "SEMVER",
"events": [
{
"introduced": "0.0.0-20260217145239-1cbfae0296f1"
},
{
"fixed": "0.0.0-20260328015550-8d35e1eb5dd6"
}
]
}
],
"ecosystem_specific": {}
}
],
"references": [
{
"type": "ADVISORY",
"url": "https://github.com/lucasdillmann/nginx-ignition/security/advisories/GHSA-hf33-q6cf-c66f"
},
{
"type": "ADVISORY",
"url": "https://nvd.nist.gov/vuln/detail/CVE-2026-61630"
},
{
"type": "FIX",
"url": "https://github.com/lucasdillmann/nginx-ignition/commit/1cbfae0296f1b186158f5a294ec484060e00102e"
},
{
"type": "FIX",
"url": "https://github.com/lucasdillmann/nginx-ignition/commit/8d35e1eb5dd6a40fef94a45511fe08b0603af107"
},
{
"type": "FIX",
"url": "https://github.com/lucasdillmann/nginx-ignition/pull/104"
},
{
"type": "WEB",
"url": "https://github.com/lucasdillmann/nginx-ignition/releases/tag/2.35.1"
},
{
"type": "WEB",
"url": "https://github.com/pquerna/otp/issues/61"
}
],
"database_specific": {
"url": "https://pkg.go.dev/vuln/GO-2026-6537",
"review_status": "UNREVIEWED"
}
}