Vulnerability Details CVE-2019-25027
Missing output sanitization in default RouteNotFoundError view in com.vaadin:flow-server versions 1.0.0 through 1.0.10 (Vaadin 10.0.0 through 10.0.13), and 1.1.0 through 1.4.2 (Vaadin 11.0.0 through 13.0.5) allows attacker to execute malicious JavaScript via crafted URL
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 57.9%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 4.3
Products affected by CVE-2019-25027
-
cpe:2.3:a:vaadin:flow:1.0.0
-
cpe:2.3:a:vaadin:flow:1.0.1
-
cpe:2.3:a:vaadin:flow:1.0.10
-
cpe:2.3:a:vaadin:flow:1.0.2
-
cpe:2.3:a:vaadin:flow:1.0.3
-
cpe:2.3:a:vaadin:flow:1.0.4
-
cpe:2.3:a:vaadin:flow:1.0.5
-
cpe:2.3:a:vaadin:flow:1.0.6
-
cpe:2.3:a:vaadin:flow:1.0.7
-
cpe:2.3:a:vaadin:flow:1.0.8
-
cpe:2.3:a:vaadin:flow:1.0.9
-
cpe:2.3:a:vaadin:flow:1.1.0
-
cpe:2.3:a:vaadin:flow:1.2.0
-
cpe:2.3:a:vaadin:flow:1.2.1
-
cpe:2.3:a:vaadin:flow:1.2.2
-
cpe:2.3:a:vaadin:flow:1.2.3
-
cpe:2.3:a:vaadin:flow:1.2.4
-
cpe:2.3:a:vaadin:flow:1.2.5
-
cpe:2.3:a:vaadin:flow:1.3.0
-
cpe:2.3:a:vaadin:flow:1.4.0
-
cpe:2.3:a:vaadin:flow:1.4.1
-
cpe:2.3:a:vaadin:flow:1.4.2
-
cpe:2.3:a:vaadin:vaadin:10.0.0
-
cpe:2.3:a:vaadin:vaadin:10.0.1
-
cpe:2.3:a:vaadin:vaadin:10.0.10
-
cpe:2.3:a:vaadin:vaadin:10.0.11
-
cpe:2.3:a:vaadin:vaadin:10.0.12
-
cpe:2.3:a:vaadin:vaadin:10.0.13
-
cpe:2.3:a:vaadin:vaadin:10.0.2
-
cpe:2.3:a:vaadin:vaadin:10.0.3
-
cpe:2.3:a:vaadin:vaadin:10.0.4
-
cpe:2.3:a:vaadin:vaadin:10.0.5
-
cpe:2.3:a:vaadin:vaadin:10.0.6
-
cpe:2.3:a:vaadin:vaadin:10.0.7
-
cpe:2.3:a:vaadin:vaadin:10.0.8
-
cpe:2.3:a:vaadin:vaadin:10.0.9
-
cpe:2.3:a:vaadin:vaadin:11.0.0
-
cpe:2.3:a:vaadin:vaadin:11.0.1
-
cpe:2.3:a:vaadin:vaadin:11.0.2
-
cpe:2.3:a:vaadin:vaadin:11.0.3
-
cpe:2.3:a:vaadin:vaadin:11.0.4
-
cpe:2.3:a:vaadin:vaadin:12.0.0
-
cpe:2.3:a:vaadin:vaadin:12.0.1
-
cpe:2.3:a:vaadin:vaadin:12.0.2
-
cpe:2.3:a:vaadin:vaadin:12.0.3
-
cpe:2.3:a:vaadin:vaadin:12.0.4
-
cpe:2.3:a:vaadin:vaadin:12.0.5
-
cpe:2.3:a:vaadin:vaadin:12.0.6
-
cpe:2.3:a:vaadin:vaadin:12.0.7
-
cpe:2.3:a:vaadin:vaadin:13.0.0
-
cpe:2.3:a:vaadin:vaadin:13.0.1
-
cpe:2.3:a:vaadin:vaadin:13.0.2
-
cpe:2.3:a:vaadin:vaadin:13.0.3
-
cpe:2.3:a:vaadin:vaadin:13.0.4
-
cpe:2.3:a:vaadin:vaadin:13.0.5