Podatność CVE-2021-33604


Publikacja: 2021-06-24

Opis:
URL encoding error in development mode handler in com.vaadin:flow-server versions 2.0.0 through 2.6.1 (Vaadin 14.0.0 through 14.6.1), 3.0.0 through 6.0.9 (Vaadin 15.0.0 through 19.0.8) allows local user to execute arbitrary JavaScript code by opening crafted URL in browser.

Typ:

NVD-CWE-Other

CVSS2 => (AV:L/AC:H/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
1.2/10
2.9/10
1.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Wysoka
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Vaadin -> Flow-server 
Vaadin -> Vaadin 

 Referencje:
https://vaadin.com/security/cve-2021-33604
https://github.com/vaadin/flow/pull/11099

Copyright 2024, cxsecurity.com

 

Back to Top