Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-crh4-294p-vcfq

Опубликовано: 19 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Regular expression denial of service (ReDoS) in EmailField component in Vaadin 14 and 15-17

Unsafe validation RegEx in EmailField component in com.vaadin:vaadin-text-field-flow versions 2.0.4 through 2.3.2 (Vaadin 14.0.6 through 14.4.3), and 3.0.0 through 4.0.2 (Vaadin 15.0.0 through 17.0.10) allows attackers to cause uncontrolled resource consumption by submitting malicious email addresses.

Пакеты

Наименование

com.vaadin:vaadin-text-field-flow

maven
Затронутые версииВерсия исправления

>= 2.0.4, < 2.3.3

2.3.3

Наименование

com.vaadin:vaadin-text-field-flow

maven
Затронутые версииВерсия исправления

>= 3.0.0, < 4.0.3

4.0.3

7.5 High

CVSS3

Дефекты

CWE-400

7.5 High

CVSS3

Дефекты

CWE-400