Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-94g8-xv23-7656

Опубликовано: 04 сент. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.3

Описание

Vaadin Flow Components possible file bypass via upload validation on the server-side

Description

When the Vaadin Upload's start listener is used to validate metadata about an incoming upload, it is possible to bypass the upload validation. Users of affected versions should apply the upgrade to a more recent Vaadin version.

Пакеты

Наименование

com.vaadin:vaadin-upload-flow

maven
Затронутые версииВерсия исправления

>= 2.0.0, <= 14.13.0

14.13.1

Наименование

com.vaadin:vaadin-upload-flow

maven
Затронутые версииВерсия исправления

>= 23.0.0, <= 23.6.1

23.6.2

Наименование

com.vaadin:vaadin-upload-flow

maven
Затронутые версииВерсия исправления

>= 24.0.0, <= 24.7.6

24.7.7

5.3 Medium

CVSS4

Дефекты

CWE-20
CWE-434

5.3 Medium

CVSS4

Дефекты

CWE-20
CWE-434