Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2019-25027

Missing output sanitization in default RouteNotFoundError view in com.vaadin:flow-server versions 1.0.0 through 1.0.10 (Vaadin 10.0.0 through 10.0.13), and 1.1.0 through 1.4.2 (Vaadin 11.0.0 through 13.0.5) allows attacker to execute malicious JavaScript via crafted URL
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 57.9%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 4.3
Products affected by CVE-2019-25027
  • Vaadin » Flow » Version: 1.0.0
    cpe:2.3:a:vaadin:flow:1.0.0
  • Vaadin » Flow » Version: 1.0.1
    cpe:2.3:a:vaadin:flow:1.0.1
  • Vaadin » Flow » Version: 1.0.10
    cpe:2.3:a:vaadin:flow:1.0.10
  • Vaadin » Flow » Version: 1.0.2
    cpe:2.3:a:vaadin:flow:1.0.2
  • Vaadin » Flow » Version: 1.0.3
    cpe:2.3:a:vaadin:flow:1.0.3
  • Vaadin » Flow » Version: 1.0.4
    cpe:2.3:a:vaadin:flow:1.0.4
  • Vaadin » Flow » Version: 1.0.5
    cpe:2.3:a:vaadin:flow:1.0.5
  • Vaadin » Flow » Version: 1.0.6
    cpe:2.3:a:vaadin:flow:1.0.6
  • Vaadin » Flow » Version: 1.0.7
    cpe:2.3:a:vaadin:flow:1.0.7
  • Vaadin » Flow » Version: 1.0.8
    cpe:2.3:a:vaadin:flow:1.0.8
  • Vaadin » Flow » Version: 1.0.9
    cpe:2.3:a:vaadin:flow:1.0.9
  • Vaadin » Flow » Version: 1.1.0
    cpe:2.3:a:vaadin:flow:1.1.0
  • Vaadin » Flow » Version: 1.2.0
    cpe:2.3:a:vaadin:flow:1.2.0
  • Vaadin » Flow » Version: 1.2.1
    cpe:2.3:a:vaadin:flow:1.2.1
  • Vaadin » Flow » Version: 1.2.2
    cpe:2.3:a:vaadin:flow:1.2.2
  • Vaadin » Flow » Version: 1.2.3
    cpe:2.3:a:vaadin:flow:1.2.3
  • Vaadin » Flow » Version: 1.2.4
    cpe:2.3:a:vaadin:flow:1.2.4
  • Vaadin » Flow » Version: 1.2.5
    cpe:2.3:a:vaadin:flow:1.2.5
  • Vaadin » Flow » Version: 1.3.0
    cpe:2.3:a:vaadin:flow:1.3.0
  • Vaadin » Flow » Version: 1.4.0
    cpe:2.3:a:vaadin:flow:1.4.0
  • Vaadin » Flow » Version: 1.4.1
    cpe:2.3:a:vaadin:flow:1.4.1
  • Vaadin » Flow » Version: 1.4.2
    cpe:2.3:a:vaadin:flow:1.4.2
  • Vaadin » Vaadin » Version: 10.0.0
    cpe:2.3:a:vaadin:vaadin:10.0.0
  • Vaadin » Vaadin » Version: 10.0.1
    cpe:2.3:a:vaadin:vaadin:10.0.1
  • Vaadin » Vaadin » Version: 10.0.10
    cpe:2.3:a:vaadin:vaadin:10.0.10
  • Vaadin » Vaadin » Version: 10.0.11
    cpe:2.3:a:vaadin:vaadin:10.0.11
  • Vaadin » Vaadin » Version: 10.0.12
    cpe:2.3:a:vaadin:vaadin:10.0.12
  • Vaadin » Vaadin » Version: 10.0.13
    cpe:2.3:a:vaadin:vaadin:10.0.13
  • Vaadin » Vaadin » Version: 10.0.2
    cpe:2.3:a:vaadin:vaadin:10.0.2
  • Vaadin » Vaadin » Version: 10.0.3
    cpe:2.3:a:vaadin:vaadin:10.0.3
  • Vaadin » Vaadin » Version: 10.0.4
    cpe:2.3:a:vaadin:vaadin:10.0.4
  • Vaadin » Vaadin » Version: 10.0.5
    cpe:2.3:a:vaadin:vaadin:10.0.5
  • Vaadin » Vaadin » Version: 10.0.6
    cpe:2.3:a:vaadin:vaadin:10.0.6
  • Vaadin » Vaadin » Version: 10.0.7
    cpe:2.3:a:vaadin:vaadin:10.0.7
  • Vaadin » Vaadin » Version: 10.0.8
    cpe:2.3:a:vaadin:vaadin:10.0.8
  • Vaadin » Vaadin » Version: 10.0.9
    cpe:2.3:a:vaadin:vaadin:10.0.9
  • Vaadin » Vaadin » Version: 11.0.0
    cpe:2.3:a:vaadin:vaadin:11.0.0
  • Vaadin » Vaadin » Version: 11.0.1
    cpe:2.3:a:vaadin:vaadin:11.0.1
  • Vaadin » Vaadin » Version: 11.0.2
    cpe:2.3:a:vaadin:vaadin:11.0.2
  • Vaadin » Vaadin » Version: 11.0.3
    cpe:2.3:a:vaadin:vaadin:11.0.3
  • Vaadin » Vaadin » Version: 11.0.4
    cpe:2.3:a:vaadin:vaadin:11.0.4
  • Vaadin » Vaadin » Version: 12.0.0
    cpe:2.3:a:vaadin:vaadin:12.0.0
  • Vaadin » Vaadin » Version: 12.0.1
    cpe:2.3:a:vaadin:vaadin:12.0.1
  • Vaadin » Vaadin » Version: 12.0.2
    cpe:2.3:a:vaadin:vaadin:12.0.2
  • Vaadin » Vaadin » Version: 12.0.3
    cpe:2.3:a:vaadin:vaadin:12.0.3
  • Vaadin » Vaadin » Version: 12.0.4
    cpe:2.3:a:vaadin:vaadin:12.0.4
  • Vaadin » Vaadin » Version: 12.0.5
    cpe:2.3:a:vaadin:vaadin:12.0.5
  • Vaadin » Vaadin » Version: 12.0.6
    cpe:2.3:a:vaadin:vaadin:12.0.6
  • Vaadin » Vaadin » Version: 12.0.7
    cpe:2.3:a:vaadin:vaadin:12.0.7
  • Vaadin » Vaadin » Version: 13.0.0
    cpe:2.3:a:vaadin:vaadin:13.0.0
  • Vaadin » Vaadin » Version: 13.0.1
    cpe:2.3:a:vaadin:vaadin:13.0.1
  • Vaadin » Vaadin » Version: 13.0.2
    cpe:2.3:a:vaadin:vaadin:13.0.2
  • Vaadin » Vaadin » Version: 13.0.3
    cpe:2.3:a:vaadin:vaadin:13.0.3
  • Vaadin » Vaadin » Version: 13.0.4
    cpe:2.3:a:vaadin:vaadin:13.0.4
  • Vaadin » Vaadin » Version: 13.0.5
    cpe:2.3:a:vaadin:vaadin:13.0.5


Contact Us

Shodan ® - All rights reserved