漏洞信息详情
vaadin 代码问题漏洞
漏洞简介
vaadin vaadin是芬兰vaadin公司的一个用于Web应用程序开发的开源平台。Vaadin 平台包括一组Web 组件、一个 Java Web 框架以及一组工具和应用程序启动器。
vaadin CheckboxGroup存在安全漏洞,该漏洞源于软件中的错误检查,这允许攻击者通过未制定的向量修改启用的CheckboxGroup组件中禁用的Checkbox值。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://vaadin.com/security/cve-2021-33605
参考网址
来源:CONFIRM
链接:https://github.com/vaadin/flow-components/pull/1903
来源:CONFIRM
链接:https://vaadin.com/security/cve-2021-33605
受影响实体
暂无
补丁
- vaadin 代码问题漏洞的修复措施<!--2021-8-25-->
还没有评论,来说两句吧...