Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-25499

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
22/06/2023
Última modificación:
30/06/2023

Descripción

*** Pendiente de traducción *** When adding non-visible components to the UI in server side, content is sent to the browser in Vaadin 10.0.0 through 10.0.22, 11.0.0 through 14.10.0, 15.0.0 through 22.0.28, 23.0.0 through 23.3.12, 24.0.0 through 24.0.5 and 24.1.0.alpha1 to 24.1.0.beta1, resulting in potential information disclosure.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vaadin:vaadin:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.0.23 (excluyendo)
cpe:2.3:a:vaadin:vaadin:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 14.10.1 (excluyendo)
cpe:2.3:a:vaadin:vaadin:*:*:*:*:*:*:*:* 15.0.0 (incluyendo) 22.0.28 (incluyendo)
cpe:2.3:a:vaadin:vaadin:*:*:*:*:*:*:*:* 23.0.0 (incluyendo) 23.3.13 (excluyendo)
cpe:2.3:a:vaadin:vaadin:*:*:*:*:*:*:*:* 24.0.0 (incluyendo) 24.0.6 (excluyendo)
cpe:2.3:a:vaadin:vaadin:24.1.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:vaadin:vaadin:24.1.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:vaadin:vaadin:24.1.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:vaadin:vaadin:24.1.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:vaadin:vaadin:24.1.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:vaadin:vaadin:24.1.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:vaadin:vaadin:24.1.0:beta1:*:*:*:*:*:*