Vulnerabilidad en wire-webapp (CVE-2025-48061)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/05/2025
Última modificación:
23/05/2025
Descripción
wire-webapp es la aplicación web para el servicio de mensajería de código abierto Wire. Un cambio provocó una regresión que impidió que las sesiones se invalidaran correctamente. Un usuario que cerraba sesión en la aplicación web de Wire podría haber vuelto a iniciar sesión automáticamente al reabrirla. Esto no ocurre cuando el usuario inicia sesión como usuario temporal seleccionando "Este es un equipo público" al iniciar sesión o seleccionando "Eliminar toda su información personal y conversaciones en este dispositivo" al cerrar sesión. El problema subyacente se ha solucionado con la versión 2025-05-20-production.0 de wire-webapp. Como workaround, este comportamiento se puede evitar eliminando toda la información al cerrar sesión o iniciando sesión como cliente temporal.
Impacto
Puntuación base 3.x
5.60
Gravedad 3.x
MEDIA