Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j9wr-49vq-rm5g

Опубликовано: 19 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.6

Описание

Server classes and resources exposure in OSGi applications using Vaadin 12-14 and 19

Vulnerability in OSGi integration in com.vaadin:flow-server versions 1.2.0 through 2.4.7 (Vaadin 12.0.0 through 14.4.9), and 6.0.0 through 6.0.1 (Vaadin 19.0.0) allows attacker to access application classes and resources on the server via crafted HTTP request.

Пакеты

Наименование

com.vaadin:vaadin-bom

maven
Затронутые версииВерсия исправления

>= 12.0.0, < 14.4.10

14.4.10

Наименование

com.vaadin:vaadin-bom

maven
Затронутые версииВерсия исправления

= 19.0.0

19.0.1

8.6 High

CVSS3

Дефекты

CWE-402

8.6 High

CVSS3

Дефекты

CWE-402