← Back

Spark

spark

Vendor: Fire.ly • 1 CVE

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Fire.ly
1Spark
Jun 17, 2026
May 14, 2021
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Firely/Incendi Spark before 1.5.5-r4 lacks Content-Disposition headers in certain situations, which may cause crafted files to be delivered to clients such that they are rendered directly in a victim's web browser.