Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ch48-9r3q-pv7x

Опубликовано: 22 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 3.5

Описание

Vaadin vulnerable to possible information disclosure of class and method names in RPC response

Description

Possible information disclosure in Vaadin 10.0.0 to 10.0.23, 11.0.0 to 14.10.1, 15.0.0 to 22.0.28, 23.0.0 to 23.3.13, 24.0.0 to 24.0.6, 24.1.0.alpha1 to 24.1.0.rc2, resulting in potential information disclosure of class and method names in RPC responses by sending modified requests.

https://vaadin.com/security/cve-2023-25500

Пакеты

Наименование

com.vaadin:flow-server

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 1.0.21

1.0.21

Наименование

com.vaadin:flow-server

maven
Затронутые версииВерсия исправления

>= 1.1.0, < 2.9.3

2.9.3

Наименование

com.vaadin:flow-server

maven
Затронутые версииВерсия исправления

>= 3.0.0, < 9.1.2

9.1.2

Наименование

com.vaadin:flow-server

maven
Затронутые версииВерсия исправления

>= 23.0.0, < 23.3.13

23.3.13

Наименование

com.vaadin:flow-server

maven
Затронутые версииВерсия исправления

>= 24.0.0, < 24.0.9

24.0.9

Наименование

com.vaadin:flow-server

maven
Затронутые версииВерсия исправления

>= 24.1.alpha1, < 24.1.0

24.1.0

Наименование

com.vaadin:vaadin

maven
Затронутые версииВерсия исправления

>= 10.0.0, < 10.0.24

10.0.24

Наименование

com.vaadin:vaadin

maven
Затронутые версииВерсия исправления

>= 11.0.0, < 14.10.2

14.10.2

Наименование

com.vaadin:vaadin

maven
Затронутые версииВерсия исправления

>= 15.0.0, < 22.1.0

22.1.0

Наименование

com.vaadin:vaadin

maven
Затронутые версииВерсия исправления

>= 23.0.0, < 23.3.14

23.3.14

Наименование

com.vaadin:vaadin

maven
Затронутые версииВерсия исправления

>= 24.0.0, < 24.0.7

24.0.7

Наименование

com.vaadin:vaadin

maven
Затронутые версииВерсия исправления

>= 24.1.0.alpha1, < 24.1.0

24.1.0

EPSS

Процентиль: 52%
0.00295
Низкий

3.5 Low

CVSS3

Дефекты

CWE-1295
CWE-200

Связанные уязвимости

CVSS3: 3.5
nvd
больше 2 лет назад

Possible information disclosure in Vaadin 10.0.0 to 10.0.23, 11.0.0 to 14.10.1, 15.0.0 to 22.0.28, 23.0.0 to 23.3.13, 24.0.0 to 24.0.6, 24.1.0.alpha1 to 24.1.0.rc2, resulting in potential information disclosure of class and method names in RPC responses by sending modified requests.

EPSS

Процентиль: 52%
0.00295
Низкий

3.5 Low

CVSS3

Дефекты

CWE-1295
CWE-200