PT-2026-103275 · Vaadin · Vaadin
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Vaadin versões 23.1.0 through 23.6.13
Vaadin versões 24.0.0 through 24.9.21
Vaadin versões 24.10.0 through 24.10.9
Vaadin versões 25.0.0 through 25.1.11
Vaadin versões 25.2.0 through 25.2.6
Vaadin Framework 7 e 8 com Spreadsheet add-on versões 2.0.0 through 3.1.0
Description
Uma falha de verificação de autorização no componente Vaadin Spreadsheet permite que um usuário autenticado adicione ou substitua comentários de células em uma planilha com proteção habilitada, incluindo células bloqueadas. Além disso, escrever um comentário em uma célula inexistente resultará na criação da linha e da célula.
Recommendations
Atualizar as versões do Vaadin 23.1.0 through 23.6.13 para 23.6.14.
Atualizar as versões do Vaadin 24.0.0 through 24.9.21 para 24.9.22.
Atualizar as versões do Vaadin 24.10.0 through 24.10.9 para 24.10.10.
Atualizar as versões do Vaadin 25.0.0 through 25.1.11 para 25.1.12.
Atualizar as versões do Vaadin 25.2.0 through 25.2.6 para 25.2.7 ou superior.
Atualizar o Spreadsheet add-on para Vaadin Framework 7 e 8 para 3.1.1.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vaadin