Описание
Insecure configuration of default ObjectMapper in com.vaadin:flow-server versions 3.0.0 through 3.0.5 (Vaadin 15.0.0 through 15.0.4) may expose sensitive data if the application also uses e.g. @RestController
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.0.0 (включая) до 3.0.6 (исключая)Версия от 15.0.0 (включая) до 15.0.5 (исключая)
Одно из
cpe:2.3:a:vaadin:flow:*:*:*:*:*:*:*:*
cpe:2.3:a:vaadin:vaadin:*:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.0039
Низкий
3.1 Low
CVSS3
6.5 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-200
CWE-668
Связанные уязвимости
CVSS3: 3.1
github
почти 5 лет назад
Potential sensitive data exposure in applications using Vaadin 15
EPSS
Процентиль: 60%
0.0039
Низкий
3.1 Low
CVSS3
6.5 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-200
CWE-668