Vaadin flow 安全漏洞 CVE-2019-25027 CNNVD-202104-1821

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Vaadin flow是一个应用软件。Vaadin平台的Java框架,用于构建外观美观,性能良好并让您和您的用户感到满意的现代网站。 vaadin:flow-server 存在安全漏洞,该漏洞源于允许攻击者通过精心制作的URL执行恶意的JavaScript。以下产品及版本受到影响:com.vaadin:flow-server versions 1.0.0 through 1.0.10 (Vaadin 10.0.0 through 10.0.13), and 1.1.0 through 1.4.2 (Vaadin 11.0.0 through 13.0.5)。

100%
暂无可用Exp或PoC
当前有0条受影响产品信息