漏洞信息详情
flow-server 安全漏洞
漏洞简介
Vaadin flow是一个应用软件。Vaadin平台的Java框架,用于构建外观美观,性能良好并让您和您的用户感到满意的现代网站。
flow-server 1.2.0版本至2.4.7版本存在安全漏洞,该漏洞允许攻击者访问应用程序通过精心设计的HTTP请求在服务器上提供类和资源。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/vaadin/osgi/issues/50
参考网址
来源:CONFIRM
链接:https://github.com/vaadin/osgi/issues/50
来源:CONFIRM
链接:https://github.com/vaadin/flow/pull/10269
来源:CONFIRM
链接:https://vaadin.com/security/cve-2021-31407
来源:CONFIRM
链接:https://github.com/vaadin/flow/pull/10229
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-31407
受影响实体
暂无
补丁
- flow-server 安全漏洞的修复措施<!--2021-4-23-->
还没有评论,来说两句吧...