vaadin是Vaadin开源的一个用于Web应用程序开发的开源平台。Vaadin 平台包括一组Web 组件、一个 Java Web 框架以及一组工具和应用程序启动器。 Vaadin存在安全漏洞,该漏洞源于在服务器端向UI添加不可见组件时,内容会发送到浏览器,可能会导致潜在的信息泄露。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| vaadin | flow-server | 1.0.0≤ 1.0.19 |
affected |
1.1.0≤ 2.8.9 |
affected | ||
2.9.0< 2.9.1 |
affected | ||
3.0.0≤ 9.1.0 |
affected | ||
23.0.0≤ 23.3.10 |
affected | ||
24.0.0≤ 24.0.7 |
affected | ||
24.1.0.alpha1≤ 24.1.0.beta1 |
affected | ||
| vaadin | vaadin | 10.0.0≤ 10.0.22 |
affected |
11.0.0≤ 14.10.0 |
affected | ||
15.0.0≤ 22.0.28 |
affected | ||
23.0.0≤ 23.3.12 |
affected | ||
24.0.0≤ 24.0.5 |
affected | ||
24.1.0.alpha1≤ 24.1.0.beta1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| vaadin | vaadin | 10.0.0 ~ 10.0.22 | - |
|
| vaadin | flow-server | 1.0.0 ~ 1.0.19 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论